Back

CVE-2002-0319

Cross-site scripting vulnerability in edituser.php for pforum 1.14 and earlier allows remote attackers to execute script and steal cookies from other users via Javascript in a username.

Published: Jun 25, 2002 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (4)

Vendor Product Version
powie pforum 1.11
powie pforum 1.12
powie pforum 1.13
powie pforum 1.14

GitHub Security Advisory GHSA-q639-x27g-8567

Cross-site scripting vulnerability in edituser.php for pforum 1.14 and earlier allows remote...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 7.19%

Top 6% most likely to be exploited

Threat Score 32.2 / 100

Data Sources

NVD EPSS GitHub