Back

CVE-2002-2287

PHP remote file inclusion vulnerability in quick_reply.php for phpBB Advanced Quick Reply Hack 1.0.0 and 1.1.0 allows remote attackers to execute arbitrary PHP code via the phpbb_root_path parameter.

Published: Dec 31, 2002 Modified: Jun 16, 2026
CWE-94

CVSS Metrics

Affected Products (2)

Vendor Product Version
phpbb advanced_quick_reply_hack 1.0.0
phpbb advanced_quick_reply_hack 1.1.0

GitHub Security Advisory GHSA-2wxc-mmgg-448w

PHP remote file inclusion vulnerability in quick_reply.php for phpBB Advanced Quick Reply Hack 1...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 2.26%

Top 19% most likely to be exploited

Threat Score 30.7 / 100

Data Sources

NVD EPSS GitHub