{"api_version":"1","generated_at":"2026-07-23T07:08:57+00:00","cve":"CVE-2005-3682","urls":{"html":"https://cve.report/CVE-2005-3682","api":"https://cve.report/api/cve/CVE-2005-3682.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-3682","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-3682"},"summary":{"title":"CVE-2005-3682","description":"Multiple SQL injection vulnerabilities in Wizz Forum 1.20 allow remote attackers to execute arbitrary SQL commands via (1) the AuthID parameter in ForumAuthDetails.php, and the TopicID parameter in (2) ForumTopicDetails.php and (3) ForumReply.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-11-18 23:03:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.osvdb.org/20845","name":"http://www.osvdb.org/20845","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.osvdb.org/20847","name":"http://www.osvdb.org/20847","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23171","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23171","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23170","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23170","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=113201564319843&w=2","name":"http://marc.info/?l=bugtraq&m=113201564319843&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Multible Sql injections in Wizz Forum' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/20846","name":"http://www.osvdb.org/20846","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://securityreason.com/securityalert/181","name":"http://securityreason.com/securityalert/181","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Multible Sql injections in Wizz Forum - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/17548/","name":"http://secunia.com/advisories/17548/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Wizz Forum Multiple SQL Injection Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2005/2421","name":"http://www.vupen.com/english/advisories/2005/2421","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/15410/references","name":"http://www.securityfocus.com/bid/15410/references","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Wizz Forum Multiple SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/15410","name":"BID:15410","refsource":"MITRE","tags":[],"title":"Wizz Forum Multiple SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-3682","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-3682","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"3682","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"wizz_forum","cpe5":"wizz_forum","cpe6":"1.20","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T23:17:23.907Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20846","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/20846"},{"name":"wizz-forumauthdetails-sql-injection(23170)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23170"},{"name":"181","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/181"},{"name":"ADV-2005-2421","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2005/2421"},{"name":"20051112 Multible Sql injections in Wizz Forum","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=113201564319843&w=2"},{"name":"20845","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/20845"},{"name":"wizz-topicid-sql-injection(23171)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23171"},{"name":"15410","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/15410/references"},{"name":"17548","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/17548/"},{"name":"20847","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/20847"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-11-12T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in Wizz Forum 1.20 allow remote attackers to execute arbitrary SQL commands via (1) the AuthID parameter in ForumAuthDetails.php, and the TopicID parameter in (2) ForumTopicDetails.php and (3) ForumReply.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20846","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/20846"},{"name":"wizz-forumauthdetails-sql-injection(23170)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23170"},{"name":"181","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/181"},{"name":"ADV-2005-2421","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2005/2421"},{"name":"20051112 Multible Sql injections in Wizz Forum","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=113201564319843&w=2"},{"name":"20845","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/20845"},{"name":"wizz-topicid-sql-injection(23171)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23171"},{"name":"15410","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/15410/references"},{"name":"17548","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/17548/"},{"name":"20847","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/20847"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-3682","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in Wizz Forum 1.20 allow remote attackers to execute arbitrary SQL commands via (1) the AuthID parameter in ForumAuthDetails.php, and the TopicID parameter in (2) ForumTopicDetails.php and (3) ForumReply.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20846","refsource":"OSVDB","url":"http://www.osvdb.org/20846"},{"name":"wizz-forumauthdetails-sql-injection(23170)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23170"},{"name":"181","refsource":"SREASON","url":"http://securityreason.com/securityalert/181"},{"name":"ADV-2005-2421","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2005/2421"},{"name":"20051112 Multible Sql injections in Wizz Forum","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=113201564319843&w=2"},{"name":"20845","refsource":"OSVDB","url":"http://www.osvdb.org/20845"},{"name":"wizz-topicid-sql-injection(23171)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/23171"},{"name":"15410","refsource":"BID","url":"http://www.securityfocus.com/bid/15410/references"},{"name":"17548","refsource":"SECUNIA","url":"http://secunia.com/advisories/17548/"},{"name":"20847","refsource":"OSVDB","url":"http://www.osvdb.org/20847"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-3682","datePublished":"2005-11-18T23:00:00.000Z","dateReserved":"2005-11-18T00:00:00.000Z","dateUpdated":"2024-08-07T23:17:23.907Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-11-18 23:03:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:wizz_forum:wizz_forum:1.20:*:*:*:*:*:*:*","matchCriteriaId":"7215D4C1-BC2B-4E69-805E-E5D6A3C40879"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"3682","Ordinal":"1","Title":"CVE-2005-3682","CVE":"CVE-2005-3682","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"3682","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in Wizz Forum 1.20 allow remote attackers to execute arbitrary SQL commands via (1) the AuthID parameter in ForumAuthDetails.php, and the TopicID parameter in (2) ForumTopicDetails.php and (3) ForumReply.php.","Type":"Description","Title":"CVE-2005-3682"},{"CveYear":"2005","CveId":"3682","Ordinal":"2","NoteData":"2005-11-18","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"3682","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}