Back

CVE-2006-1094

SQL injection vulnerability in Datenbank MOD 2.7 and earlier for Woltlab Burning Board allows remote attackers to execute arbitrary SQL commands via the fileid parameter to (1) info_db.php or (2) database.php.

Published: Mar 9, 2006 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (14)

Vendor Product Version
datenbank_module datenbank_module *
woltlab burning_board 1.1.1
woltlab burning_board 2.0_beta_3
woltlab burning_board 2.0_beta_4
woltlab burning_board 2.0_beta_5
woltlab burning_board 2.0_rc1
woltlab burning_board 2.0_rc2
woltlab burning_board 2.2.2
woltlab burning_board 2.3.1
woltlab burning_board 2.3.3
woltlab burning_board 2.4
woltlab burning_board 2.5
woltlab burning_board 2.6
woltlab burning_board 2.7

GitHub Security Advisory GHSA-q833-mjcp-jwwv

SQL injection vulnerability in Datenbank MOD 2.7 and earlier for Woltlab Burning Board allows...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 2.35%

Top 18% most likely to be exploited

Threat Score 30.7 / 100

Data Sources

NVD EPSS GitHub