{"api_version":"1","generated_at":"2026-07-23T06:56:50+00:00","cve":"CVE-2004-0343","urls":{"html":"https://cve.report/CVE-2004-0343","api":"https://cve.report/api/cve/CVE-2004-0343.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2004-0343","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2004-0343"},"summary":{"title":"CVE-2004-0343","description":"Multiple SQL injection vulnerabilities in YaBB SE 1.5.4 through 1.5.5b allow remote attackers to execute arbitrary SQL via (1) the msg parameter in ModifyMessage.php or (2) the postid parameter in ModifyMessage.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2004-11-23 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"10","severity":"","vector":"AV:N/AC:L/Au:N/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"http://www.securityfocus.com/bid/9774","name":"http://www.securityfocus.com/bid/9774","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch","Vendor Advisory"],"title":"YABB SE Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://marc.info/?l=bugtraq&m=107816202813083&w=2","name":"http://marc.info/?l=bugtraq&m=107816202813083&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'YabbSE  (3 on 1)' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15354","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15354","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2004-0343","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2004-0343","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2004","cve_id":"343","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"yabb","cpe5":"yabb","cpe6":"1.5.4","cpe7":"*","cpe8":"second_edition","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2004","cve_id":"343","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"yabb","cpe5":"yabb","cpe6":"1.5.5","cpe7":"*","cpe8":"second_edition","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2004","cve_id":"343","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"yabb","cpe5":"yabb","cpe6":"1.5.5b","cpe7":"*","cpe8":"second_edition","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T00:17:14.541Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20040301 YabbSE  (3 on 1)","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=107816202813083&w=2"},{"name":"9774","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/9774"},{"name":"yabb-multiple-sql-injection(15354)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15354"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2004-03-01T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in YaBB SE 1.5.4 through 1.5.5b allow remote attackers to execute arbitrary SQL via (1) the msg parameter in ModifyMessage.php or (2) the postid parameter in ModifyMessage.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20040301 YabbSE  (3 on 1)","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=107816202813083&w=2"},{"name":"9774","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/9774"},{"name":"yabb-multiple-sql-injection(15354)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15354"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2004-0343","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in YaBB SE 1.5.4 through 1.5.5b allow remote attackers to execute arbitrary SQL via (1) the msg parameter in ModifyMessage.php or (2) the postid parameter in ModifyMessage.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20040301 YabbSE  (3 on 1)","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=107816202813083&w=2"},{"name":"9774","refsource":"BID","url":"http://www.securityfocus.com/bid/9774"},{"name":"yabb-multiple-sql-injection(15354)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15354"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2004-0343","datePublished":"2004-03-18T05:00:00.000Z","dateReserved":"2004-03-17T00:00:00.000Z","dateUpdated":"2024-08-08T00:17:14.541Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2004-11-23 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":true,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:yabb:yabb:1.5.4:*:second_edition:*:*:*:*:*","matchCriteriaId":"7B26D66C-05CC-4A25-98CD-B2C055EB0518"},{"vulnerable":true,"criteria":"cpe:2.3:a:yabb:yabb:1.5.5:*:second_edition:*:*:*:*:*","matchCriteriaId":"92385523-C1C9-4F93-A850-B8CE2D9B9AEB"},{"vulnerable":true,"criteria":"cpe:2.3:a:yabb:yabb:1.5.5b:*:second_edition:*:*:*:*:*","matchCriteriaId":"6B6EF213-89E6-4755-A039-D0B300C54BE1"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2004","CveId":"343","Ordinal":"1","Title":"CVE-2004-0343","CVE":"CVE-2004-0343","Year":"2004"},"notes":[{"CveYear":"2004","CveId":"343","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in YaBB SE 1.5.4 through 1.5.5b allow remote attackers to execute arbitrary SQL via (1) the msg parameter in ModifyMessage.php or (2) the postid parameter in ModifyMessage.php.","Type":"Description","Title":"CVE-2004-0343"},{"CveYear":"2004","CveId":"343","Ordinal":"2","NoteData":"2004-03-18","Type":"Other","Title":"Published"},{"CveYear":"2004","CveId":"343","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}