{"api_version":"1","generated_at":"2026-07-23T09:17:25+00:00","cve":"CVE-2005-1113","urls":{"html":"https://cve.report/CVE-2005-1113","api":"https://cve.report/api/cve/CVE-2005-1113.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-1113","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-1113"},"summary":{"title":"CVE-2005-1113","description":"Multiple cross-site scripting (XSS) vulnerabilities in PhpBB Plus 1.52 and earlier allow remote attackers to inject arbitrary web script or HTML via the bsid parameter to (1) groupcp.php, (2) index.php, (3) portal.php, (4) viewforum.php, or (5) viewtopic.php, (6) the c parameter to index.php, or (7) the article parameter to portal.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-05-02 04:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://marc.info/?l=bugtraq&m=111343406309969&w=2","name":"http://marc.info/?l=bugtraq&m=111343406309969&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Multiple Sql injection and XSS vulnerabilities in phpBB Plus' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.digitalparadox.org/advisories/phpbbp.txt","name":"http://www.digitalparadox.org/advisories/phpbbp.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20085","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20085","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-1113","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-1113","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"1113","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"phpbb_group","cpe5":"phpbb_plus","cpe6":"1.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"1113","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"phpbb_group","cpe5":"phpbb_plus","cpe6":"1.51","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"1113","vulnerable":"1","versionEndIncluding":"1.52","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"phpbb_group","cpe5":"phpbb_plus","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T21:35:59.968Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"phpbb-multiple-modules-xss(20085)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20085"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.digitalparadox.org/advisories/phpbbp.txt"},{"name":"20050413 Multiple Sql injection and XSS vulnerabilities in phpBB Plus and below and some of its modules","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=111343406309969&w=2"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-04-13T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in PhpBB Plus 1.52 and earlier allow remote attackers to inject arbitrary web script or HTML via the bsid parameter to (1) groupcp.php, (2) index.php, (3) portal.php, (4) viewforum.php, or (5) viewtopic.php, (6) the c parameter to index.php, or (7) the article parameter to portal.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"phpbb-multiple-modules-xss(20085)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20085"},{"tags":["x_refsource_MISC"],"url":"http://www.digitalparadox.org/advisories/phpbbp.txt"},{"name":"20050413 Multiple Sql injection and XSS vulnerabilities in phpBB Plus and below and some of its modules","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=111343406309969&w=2"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-1113","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in PhpBB Plus 1.52 and earlier allow remote attackers to inject arbitrary web script or HTML via the bsid parameter to (1) groupcp.php, (2) index.php, (3) portal.php, (4) viewforum.php, or (5) viewtopic.php, (6) the c parameter to index.php, or (7) the article parameter to portal.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"phpbb-multiple-modules-xss(20085)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/20085"},{"name":"http://www.digitalparadox.org/advisories/phpbbp.txt","refsource":"MISC","url":"http://www.digitalparadox.org/advisories/phpbbp.txt"},{"name":"20050413 Multiple Sql injection and XSS vulnerabilities in phpBB Plus and below and some of its modules","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=111343406309969&w=2"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-1113","datePublished":"2005-04-16T04:00:00.000Z","dateReserved":"2005-04-16T00:00:00.000Z","dateUpdated":"2024-08-07T21:35:59.968Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-05-02 04:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:phpbb_group:phpbb_plus:*:*:*:*:*:*:*:*","versionEndIncluding":"1.52","matchCriteriaId":"3AFB65B2-EB39-4600-A70A-29CBCB135E24"},{"vulnerable":true,"criteria":"cpe:2.3:a:phpbb_group:phpbb_plus:1.3:*:*:*:*:*:*:*","matchCriteriaId":"75E801BC-950C-470C-9B81-4EC8AFE94463"},{"vulnerable":true,"criteria":"cpe:2.3:a:phpbb_group:phpbb_plus:1.51:*:*:*:*:*:*:*","matchCriteriaId":"88419564-C16A-4F15-8251-3EF32B65F26A"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"1113","Ordinal":"1","Title":"CVE-2005-1113","CVE":"CVE-2005-1113","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"1113","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in PhpBB Plus 1.52 and earlier allow remote attackers to inject arbitrary web script or HTML via the bsid parameter to (1) groupcp.php, (2) index.php, (3) portal.php, (4) viewforum.php, or (5) viewtopic.php, (6) the c parameter to index.php, or (7) the article parameter to portal.php.","Type":"Description","Title":"CVE-2005-1113"},{"CveYear":"2005","CveId":"1113","Ordinal":"2","NoteData":"2005-04-16","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"1113","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}