Back

CVE-2005-2564

Direct static code injection vulnerability in editcss.php in Gravity Board X (GBX) 1.1 allows remote attackers to execute arbitrary PHP code, HTML, and script via the csscontent parameter, which is directly inserted into the gbxfinal.css file.

Published: Aug 16, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (1)

Vendor Product Version
gravity_board_x_development_team gravity_board_x 1.1

GitHub Security Advisory GHSA-f9w5-x8gf-63m5

Direct static code injection vulnerability in editcss.php in Gravity Board X (GBX) 1.1 allows...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 5.09%

Top 8% most likely to be exploited

Threat Score 31.5 / 100

Data Sources

NVD EPSS GitHub