Back
CVE-2005-2564
Direct static code injection vulnerability in editcss.php in Gravity Board X (GBX) 1.1 allows remote attackers to execute arbitrary PHP code, HTML, and script via the csscontent parameter, which is directly inserted into the gbxfinal.css file.
Published: Aug 16, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (1)
| Vendor | Product | Version |
|---|---|---|
| gravity_board_x_development_team | gravity_board_x | 1.1 |
GitHub Security Advisory GHSA-f9w5-x8gf-63m5
Direct static code injection vulnerability in editcss.php in Gravity Board X (GBX) 1.1 allows...
Risk Scores
CVSS Score
7.5 / 10
EPSS Score
5.09%
Top 8% most likely to be exploited
Threat Score
31.5 / 100
Data Sources
NVD
EPSS
GitHub