{"api_version":"1","generated_at":"2026-07-23T07:39:14+00:00","cve":"CVE-2005-3394","urls":{"html":"https://cve.report/CVE-2005-3394","api":"https://cve.report/api/cve/CVE-2005-3394.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-3394","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-3394"},"summary":{"title":"CVE-2005-3394","description":"Multiple SQL injection vulnerabilities in forum.php in oaboard forum 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) channel parameter in the topics module and (2) topic parameter in the posting module.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-11-01 12:47:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.osvdb.org/20420","name":"http://www.osvdb.org/20420","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/415299","name":"http://www.securityfocus.com/archive/1/415299","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22932","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22932","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/15245","name":"http://www.securityfocus.com/bid/15245","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"OaBoard Forum.PHP Multiple SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2005/2258","name":"http://www.vupen.com/english/advisories/2005/2258","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/17373","name":"http://secunia.com/advisories/17373","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"oaboard SQL Injection and File Inclusion Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-3394","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-3394","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"3394","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"oaboard","cpe5":"oaboard","cpe6":"1.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T23:10:08.536Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"ADV-2005-2258","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2005/2258"},{"name":"17373","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/17373"},{"name":"20420","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/20420"},{"name":"20051030 SQL IN FORUM.PHP","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/415299"},{"name":"oaboard-forum-script-sql-injection(22932)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22932"},{"name":"15245","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/15245"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-10-30T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in forum.php in oaboard forum 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) channel parameter in the topics module and (2) topic parameter in the posting module."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-19T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"ADV-2005-2258","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2005/2258"},{"name":"17373","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/17373"},{"name":"20420","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/20420"},{"name":"20051030 SQL IN FORUM.PHP","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/415299"},{"name":"oaboard-forum-script-sql-injection(22932)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22932"},{"name":"15245","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/15245"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-3394","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in forum.php in oaboard forum 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) channel parameter in the topics module and (2) topic parameter in the posting module."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"ADV-2005-2258","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2005/2258"},{"name":"17373","refsource":"SECUNIA","url":"http://secunia.com/advisories/17373"},{"name":"20420","refsource":"OSVDB","url":"http://www.osvdb.org/20420"},{"name":"20051030 SQL IN FORUM.PHP","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/415299"},{"name":"oaboard-forum-script-sql-injection(22932)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22932"},{"name":"15245","refsource":"BID","url":"http://www.securityfocus.com/bid/15245"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-3394","datePublished":"2005-11-01T11:00:00.000Z","dateReserved":"2005-11-01T00:00:00.000Z","dateUpdated":"2024-08-07T23:10:08.536Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-11-01 12:47:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:oaboard:oaboard:1.0:*:*:*:*:*:*:*","matchCriteriaId":"3AD5C934-3DA0-4ED2-A475-A6EBE9B30BD5"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"3394","Ordinal":"1","Title":"CVE-2005-3394","CVE":"CVE-2005-3394","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"3394","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in forum.php in oaboard forum 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) channel parameter in the topics module and (2) topic parameter in the posting module.","Type":"Description","Title":"CVE-2005-3394"},{"CveYear":"2005","CveId":"3394","Ordinal":"2","NoteData":"2005-11-01","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"3394","Ordinal":"3","NoteData":"2018-10-19","Type":"Other","Title":"Modified"}]}}}