CVE-2004-1406
Ikonboard 3.1.0-3.1.3 - SQL Injection via st or keywords Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2004-1406. PoCs published by anonymous.
AI-analyzed exploit summary The provided text describes SQL injection vulnerabilities in Ikonboard due to improper input sanitization. It includes example URLs demonstrating how an attacker could manipulate SQL queries via the 'st' and 'keywords' parameters.
Description
SQL injection vulnerability in ikonboard.cgi in Ikonboard 3.1.0 through 3.1.3 allows remote attackers to inject arbitrary SQL commands via the (1) st or (2) keywords parameter.
Exploits (1)
The provided text describes SQL injection vulnerabilities in Ikonboard due to improper input sanitization. It includes example URLs demonstrating how an attacker could manipulate SQL queries via the 'st' and 'keywords' parameters.