Back
CVE-2006-0721
SQL injection vulnerability in pmlite.php in RunCMS 1.2 and 1.3a allows remote attackers to execute arbitrary SQL commands via the to_userid parameter.
Published: Feb 16, 2006
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (3)
| Vendor | Product | Version |
|---|---|---|
| runcms | runcms | 1.2 |
| runcms | runcms | 1.3a |
| runcms | runcms | 1.3a2 |
GitHub Security Advisory GHSA-9hwq-6r39-wmwf
SQL injection vulnerability in pmlite.php in RunCMS 1.2 and 1.3a allows remote attackers to...
References (16)
- http://hamid.ir/security/runcms.txt Exploit, Vendor Advisory
- http://secunia.com/advisories/18831 Patch, Vendor Advisory
- http://securitytracker.com/id?1015626
- http://www.runcms.org/public/modules/forum/viewtopic.php?topic_id=4003&forum=18
- http://www.securityfocus.com/archive/1/425293/100/0/threaded
- http://www.securityfocus.com/bid/16652 Exploit
- http://www.vupen.com/english/advisories/2006/0572
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24676
- http://hamid.ir/security/runcms.txt Exploit, Vendor Advisory
- http://secunia.com/advisories/18831 Patch, Vendor Advisory
- http://securitytracker.com/id?1015626
- http://www.runcms.org/public/modules/forum/viewtopic.php?topic_id=4003&forum=18
- http://www.securityfocus.com/archive/1/425293/100/0/threaded
- http://www.securityfocus.com/bid/16652 Exploit
- http://www.vupen.com/english/advisories/2006/0572
Risk Scores
CVSS Score
7.5 / 10
EPSS Score
1.75%
Top 24% most likely to be exploited
Threat Score
30.5 / 100
Data Sources
NVD
EPSS
GitHub