CVE-2011-1480

Francisco Burzi PHP-Nuke <8.0 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in admin.php in the administration backend in Francisco Burzi PHP-Nuke 8.0 and earlier allows remote attackers to execute arbitrary SQL commands via the chng_uid parameter.

References (3)

Core 3
Core References
Exploit mailing-list x_refsource_mlist
http://www.openwall.com/lists/oss-security/2011/03/23/7
Exploit mailing-list x_refsource_mlist
http://www.openwall.com/lists/oss-security/2011/03/30/6

Scores

EPSS 0.0115
EPSS Percentile 63.7%

Details

CWE
CWE-89
Status published
Products (26)
phpnuke/php-nuke 5.0
phpnuke/php-nuke 5.0.1
phpnuke/php-nuke 5.1
phpnuke/php-nuke 5.2
phpnuke/php-nuke 5.3
phpnuke/php-nuke 5.3.1
phpnuke/php-nuke 5.4
phpnuke/php-nuke 5.5
phpnuke/php-nuke 5.6
phpnuke/php-nuke 6.0
... and 16 more
Published Jun 21, 2011
Tracked Since Feb 18, 2026