{"api_version":"1","generated_at":"2026-07-23T06:46:29+00:00","cve":"CVE-2004-0359","urls":{"html":"https://cve.report/CVE-2004-0359","api":"https://cve.report/api/cve/CVE-2004-0359.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2004-0359","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2004-0359"},"summary":{"title":"CVE-2004-0359","description":"Cross-site scripting (XSS) vulnerability in index.php for Invision Power Board 1.3 final allows remote attackers to execute arbitrary script as other users via the (1) c, (2) f, (3) showtopic, (4) showuser, or (5) username parameters.","state":"PUBLISHED","assigner":"mitre","published_at":"2004-11-23 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.securityfocus.com/bid/9768","name":"http://www.securityfocus.com/bid/9768","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Invision Power Board Multiple Cross-Site Scripting Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://secunia.com/advisories/11053","name":"http://secunia.com/advisories/11053","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Vendor Advisory"],"title":"Secunia - Advisories - Invision Power Board Cross-Site Scripting Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=107851589701916&w=2","name":"http://marc.info/?l=bugtraq&m=107851589701916&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Invision Power Board v1.3 Final Cross Site Scripting Vulnerabillity' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/4154","name":"http://www.osvdb.org/4154","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15403","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15403","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2004-0359","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2004-0359","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2004","cve_id":"359","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"invision_power_services","cpe5":"invision_board","cpe6":"1.3.1_final","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2004","cve_id":"359","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"invision_power_services","cpe5":"invision_board","cpe6":"1.3_final","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T00:17:14.497Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"9768","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/9768"},{"name":"4154","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/4154"},{"name":"invision-xss(15403)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15403"},{"name":"20040305 Invision Power Board v1.3 Final Cross Site Scripting Vulnerabillity","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=107851589701916&w=2"},{"name":"11053","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/11053"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2004-03-05T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site scripting (XSS) vulnerability in index.php for Invision Power Board 1.3 final allows remote attackers to execute arbitrary script as other users via the (1) c, (2) f, (3) showtopic, (4) showuser, or (5) username parameters."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"9768","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/9768"},{"name":"4154","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/4154"},{"name":"invision-xss(15403)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15403"},{"name":"20040305 Invision Power Board v1.3 Final Cross Site Scripting Vulnerabillity","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=107851589701916&w=2"},{"name":"11053","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/11053"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2004-0359","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site scripting (XSS) vulnerability in index.php for Invision Power Board 1.3 final allows remote attackers to execute arbitrary script as other users via the (1) c, (2) f, (3) showtopic, (4) showuser, or (5) username parameters."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"9768","refsource":"BID","url":"http://www.securityfocus.com/bid/9768"},{"name":"4154","refsource":"OSVDB","url":"http://www.osvdb.org/4154"},{"name":"invision-xss(15403)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/15403"},{"name":"20040305 Invision Power Board v1.3 Final Cross Site Scripting Vulnerabillity","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=107851589701916&w=2"},{"name":"11053","refsource":"SECUNIA","url":"http://secunia.com/advisories/11053"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2004-0359","datePublished":"2004-03-18T05:00:00.000Z","dateReserved":"2004-03-17T00:00:00.000Z","dateUpdated":"2024-08-08T00:17:14.497Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2004-11-23 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:invision_power_services:invision_board:1.3.1_final:*:*:*:*:*:*:*","matchCriteriaId":"6B42A0B9-628F-4173-8F94-3EACDE1D57AE"},{"vulnerable":true,"criteria":"cpe:2.3:a:invision_power_services:invision_board:1.3_final:*:*:*:*:*:*:*","matchCriteriaId":"13A127C8-803E-44A5-BB30-09C351CF3ACD"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2004","CveId":"359","Ordinal":"1","Title":"CVE-2004-0359","CVE":"CVE-2004-0359","Year":"2004"},"notes":[{"CveYear":"2004","CveId":"359","Ordinal":"1","NoteData":"Cross-site scripting (XSS) vulnerability in index.php for Invision Power Board 1.3 final allows remote attackers to execute arbitrary script as other users via the (1) c, (2) f, (3) showtopic, (4) showuser, or (5) username parameters.","Type":"Description","Title":"CVE-2004-0359"},{"CveYear":"2004","CveId":"359","Ordinal":"2","NoteData":"2004-03-18","Type":"Other","Title":"Published"},{"CveYear":"2004","CveId":"359","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}