{"api_version":"1","generated_at":"2026-07-24T17:29:36+00:00","cve":"CVE-2005-0841","urls":{"html":"https://cve.report/CVE-2005-0841","api":"https://cve.report/api/cve/CVE-2005-0841.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-0841","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-0841"},"summary":{"title":"CVE-2005-0841","description":"SQL injection vulnerability in (1) people.php, (2) track.php, (3) edit.php, (4) document.php, (5) census.php, (6) passthru.php and possibly other php files in phpMyFamily 1.4.0 allows remote attackers to execute arbitrary SQL commands, as demonstrated via (1) the person parameter to people.php or (2) the Login field.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-05-02 04:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/19787","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/19787","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1013493","name":"http://securitytracker.com/id?1013493","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"SecurityTracker.com Archives - phpmyfamily Input Validation Holes Let Remote Users Inject SQL Commands","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/12860","name":"http://www.securityfocus.com/bid/12860","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"PHPMyFamily Multiple SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://secunia.com/advisories/14642","name":"http://secunia.com/advisories/14642","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"Secunia - Advisories - phpmyfamily SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=111143649730845&w=2","name":"http://marc.info/?l=bugtraq&m=111143649730845&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'phpMyFamily 1.4.0 SQL vulnerabilities' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-0841","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-0841","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"841","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"phpmyfamily","cpe5":"phpmyfamily","cpe6":"1.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T21:28:28.440Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"phpmyfamily-multiple-scripts-sql-injection(19787)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/19787"},{"name":"14642","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/14642"},{"name":"20050321 phpMyFamily 1.4.0 SQL vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=111143649730845&w=2"},{"name":"1013493","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1013493"},{"name":"12860","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/12860"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-03-21T00:00:00.000Z","descriptions":[{"lang":"en","value":"SQL injection vulnerability in (1) people.php, (2) track.php, (3) edit.php, (4) document.php, (5) census.php, (6) passthru.php and possibly other php files in phpMyFamily 1.4.0 allows remote attackers to execute arbitrary SQL commands, as demonstrated via (1) the person parameter to people.php or (2) the Login field."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"phpmyfamily-multiple-scripts-sql-injection(19787)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/19787"},{"name":"14642","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/14642"},{"name":"20050321 phpMyFamily 1.4.0 SQL vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=111143649730845&w=2"},{"name":"1013493","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1013493"},{"name":"12860","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/12860"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-0841","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"SQL injection vulnerability in (1) people.php, (2) track.php, (3) edit.php, (4) document.php, (5) census.php, (6) passthru.php and possibly other php files in phpMyFamily 1.4.0 allows remote attackers to execute arbitrary SQL commands, as demonstrated via (1) the person parameter to people.php or (2) the Login field."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"phpmyfamily-multiple-scripts-sql-injection(19787)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/19787"},{"name":"14642","refsource":"SECUNIA","url":"http://secunia.com/advisories/14642"},{"name":"20050321 phpMyFamily 1.4.0 SQL vulnerabilities","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=111143649730845&w=2"},{"name":"1013493","refsource":"SECTRACK","url":"http://securitytracker.com/id?1013493"},{"name":"12860","refsource":"BID","url":"http://www.securityfocus.com/bid/12860"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-0841","datePublished":"2005-03-24T05:00:00.000Z","dateReserved":"2005-03-24T00:00:00.000Z","dateUpdated":"2024-08-07T21:28:28.440Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-05-02 04:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:phpmyfamily:phpmyfamily:1.4:*:*:*:*:*:*:*","matchCriteriaId":"7F7B0171-3F57-4362-B869-11BD37E3EE6F"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"841","Ordinal":"1","Title":"CVE-2005-0841","CVE":"CVE-2005-0841","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"841","Ordinal":"1","NoteData":"SQL injection vulnerability in (1) people.php, (2) track.php, (3) edit.php, (4) document.php, (5) census.php, (6) passthru.php and possibly other php files in phpMyFamily 1.4.0 allows remote attackers to execute arbitrary SQL commands, as demonstrated via (1) the person parameter to people.php or (2) the Login field.","Type":"Description","Title":"CVE-2005-0841"},{"CveYear":"2005","CveId":"841","Ordinal":"2","NoteData":"2005-03-24","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"841","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}