Back

CVE-2004-0359

Cross-site scripting (XSS) vulnerability in index.php for Invision Power Board 1.3 final allows remote attackers to execute arbitrary script as other users via the (1) c, (2) f, (3) showtopic, (4) showuser, or (5) username parameters.

Published: Nov 23, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (2)

Vendor Product Version
invision_power_services invision_board 1.3.1_final
invision_power_services invision_board 1.3_final

GitHub Security Advisory GHSA-ch7p-8m55-hr5j

Cross-site scripting (XSS) vulnerability in index.php for Invision Power Board 1.3 final allows...

Risk Scores

CVSS Score 6.8 / 10
EPSS Score 5.62%

Top 8% most likely to be exploited

Threat Score 28.9 / 100

Data Sources

NVD EPSS GitHub