Description
SQL injection vulnerability in admin.php in the administration backend in Francisco Burzi PHP-Nuke 8.0 and earlier allows remote attackers to execute arbitrary SQL commands via the chng_uid parameter.
References (3)
Core 3
Core References
Exploit mailing-list
x_refsource_mlist
http://www.openwall.com/lists/oss-security/2011/03/23/7
Exploit mailing-list
x_refsource_mlist
http://www.openwall.com/lists/oss-security/2011/03/30/6
Various Sources x_refsource_misc
http://yehg.net/lab/pr0js/advisories/%5Bphpnuke-8.x%5D_sql_injection
Scores
EPSS
0.0115
EPSS Percentile
63.7%
Details
CWE
CWE-89
Status
published
Products (26)
phpnuke/php-nuke
5.0
phpnuke/php-nuke
5.0.1
phpnuke/php-nuke
5.1
phpnuke/php-nuke
5.2
phpnuke/php-nuke
5.3
phpnuke/php-nuke
5.3.1
phpnuke/php-nuke
5.4
phpnuke/php-nuke
5.5
phpnuke/php-nuke
5.6
phpnuke/php-nuke
6.0
... and 16 more
Published
Jun 21, 2011
Tracked Since
Feb 18, 2026