{"api_version":"1","generated_at":"2026-07-23T08:46:43+00:00","cve":"CVE-2005-1364","urls":{"html":"https://cve.report/CVE-2005-1364","api":"https://cve.report/api/cve/CVE-2005-1364.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-1364","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-1364"},"summary":{"title":"CVE-2005-1364","description":"Multiple SQL injection vulnerabilities in MetaBid Auctions allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password fields in logIn.asp, or (3) intAuctionID parameter to item.asp.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-05-02 04:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://marc.info/?l=bugtraq&m=111454192928364&w=2","name":"http://marc.info/?l=bugtraq&m=111454192928364&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Multiple SQL Injections in MetaBid Auctions' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/13395","name":"http://www.securityfocus.com/bid/13395","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"MetaBid Auctions intAuctionID Parameter Remote SQL Injection Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.osvdb.org/15868","name":"http://www.osvdb.org/15868","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://secunia.com/advisories/15136","name":"http://secunia.com/advisories/15136","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Secunia - Advisories - MetaBid Three SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20286","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20286","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/15869","name":"http://www.osvdb.org/15869","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://digitalparadox.org/advisories/metabid.txt","name":"http://digitalparadox.org/advisories/metabid.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"","mime":"text/plain","httpstatus":"-1","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-1364","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-1364","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"1364","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"metalinks","cpe5":"metabid_auctions","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T21:44:06.466Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"15869","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/15869"},{"name":"13395","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/13395"},{"name":"15136","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/15136"},{"name":"15868","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/15868"},{"name":"metabid-item-login-sql-injection(20286)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20286"},{"name":"20050426 Multiple SQL Injections in MetaBid Auctions","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=111454192928364&w=2"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://digitalparadox.org/advisories/metabid.txt"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-04-26T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in MetaBid Auctions allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password fields in logIn.asp, or (3) intAuctionID parameter to item.asp."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"15869","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/15869"},{"name":"13395","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/13395"},{"name":"15136","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/15136"},{"name":"15868","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/15868"},{"name":"metabid-item-login-sql-injection(20286)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20286"},{"name":"20050426 Multiple SQL Injections in MetaBid Auctions","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=111454192928364&w=2"},{"tags":["x_refsource_MISC"],"url":"http://digitalparadox.org/advisories/metabid.txt"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-1364","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in MetaBid Auctions allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password fields in logIn.asp, or (3) intAuctionID parameter to item.asp."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"15869","refsource":"OSVDB","url":"http://www.osvdb.org/15869"},{"name":"13395","refsource":"BID","url":"http://www.securityfocus.com/bid/13395"},{"name":"15136","refsource":"SECUNIA","url":"http://secunia.com/advisories/15136"},{"name":"15868","refsource":"OSVDB","url":"http://www.osvdb.org/15868"},{"name":"metabid-item-login-sql-injection(20286)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20286"},{"name":"20050426 Multiple SQL Injections in MetaBid Auctions","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=111454192928364&w=2"},{"name":"http://digitalparadox.org/advisories/metabid.txt","refsource":"MISC","url":"http://digitalparadox.org/advisories/metabid.txt"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-1364","datePublished":"2005-04-28T04:00:00.000Z","dateReserved":"2005-04-28T00:00:00.000Z","dateUpdated":"2024-08-07T21:44:06.466Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-05-02 04:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:metalinks:metabid_auctions:*:*:*:*:*:*:*:*","matchCriteriaId":"87BE72F0-5FC8-4A66-9F51-EFB28DC0CDCA"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"1364","Ordinal":"1","Title":"CVE-2005-1364","CVE":"CVE-2005-1364","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"1364","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in MetaBid Auctions allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password fields in logIn.asp, or (3) intAuctionID parameter to item.asp.","Type":"Description","Title":"CVE-2005-1364"},{"CveYear":"2005","CveId":"1364","Ordinal":"2","NoteData":"2005-04-28","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"1364","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}