Back

CVE-2005-3407

SQL injection vulnerability in phpESP 1.7.5 and earlier allows remote attackers to execute arbitrary SQL commands via unknown vectors.

Published: Nov 1, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (23)

Vendor Product Version
butterfat phpesp 1.3_final
butterfat phpesp 1.4_beta1
butterfat phpesp 1.4_beta2
butterfat phpesp 1.4_beta3
butterfat phpesp 1.4_final
butterfat phpesp 1.5_final
butterfat phpesp 1.5_rc1
butterfat phpesp 1.5_rc2
butterfat phpesp 1.5_rc3
butterfat phpesp 1.6.1_final
butterfat phpesp 1.6_final
butterfat phpesp 1.6_rc1
butterfat phpesp 1.6_rc2
butterfat phpesp 1.6_rc3
butterfat phpesp 1.7
butterfat phpesp 1.7.1
butterfat phpesp 1.7.2
butterfat phpesp 1.7.5
butterfat phpesp 1.7.5_dev1
butterfat phpesp 1.7.5_dev2

…and 3 more

GitHub Security Advisory GHSA-hh95-3g32-2682

SQL injection vulnerability in phpESP 1.7.5 and earlier allows remote attackers to execute...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.37%

Top 30% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub