Back

CVE-2005-2439

SQL injection vulnerability in UseBB 0.5.1 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the search function.

Published: Aug 3, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (14)

Vendor Product Version
usebb usebb 0.1
usebb usebb 0.1.1
usebb usebb 0.2
usebb usebb 0.2.1
usebb usebb 0.2.2
usebb usebb 0.2.3
usebb usebb 0.2.3a
usebb usebb 0.3
usebb usebb 0.3.1
usebb usebb 0.3.2
usebb usebb 0.4
usebb usebb 0.4.1
usebb usebb 0.5
usebb usebb 0.5.1

GitHub Security Advisory GHSA-jmrh-wqjc-pgfr

SQL injection vulnerability in UseBB 0.5.1 and earlier, when magic_quotes_gpc is disabled, allows...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.24%

Top 33% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub