Back

CVE-2003-1216

SQL injection vulnerability in search.php for phpBB 2.0.6 and earlier allows remote attackers to execute arbitrary SQL and gain privileges via the search_id parameter.

Published: Nov 27, 2003 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (19)

Vendor Product Version
phpbb_group phpbb 1.0.0
phpbb_group phpbb 1.2.0
phpbb_group phpbb 1.2.1
phpbb_group phpbb 1.4.0
phpbb_group phpbb 1.4.1
phpbb_group phpbb 1.4.2
phpbb_group phpbb 1.4.4
phpbb_group phpbb 2.0.0
phpbb_group phpbb 2.0.1
phpbb_group phpbb 2.0.2
phpbb_group phpbb 2.0.3
phpbb_group phpbb 2.0.4
phpbb_group phpbb 2.0.5
phpbb_group phpbb 2.0.6
phpbb_group phpbb 2.0_beta1
phpbb_group phpbb 2.0_rc1
phpbb_group phpbb 2.0_rc2
phpbb_group phpbb 2.0_rc3
phpbb_group phpbb 2.0_rc4

GitHub Security Advisory GHSA-g36w-54v5-c3m5

SQL injection vulnerability in search.php for phpBB 2.0.6 and earlier allows remote attackers to...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.77%

Top 24% most likely to be exploited

Threat Score 30.5 / 100

Data Sources

NVD EPSS GitHub