Back

CVE-2005-3419

SQL injection vulnerability in usercp_register.php in phpBB 2.0.17 allows remote attackers to execute arbitrary SQL commands via the signature_bbcode_uid parameter, which is not properly initialized.

Published: Nov 1, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (27)

Vendor Product Version
phpbb_group phpbb 2.0.0
phpbb_group phpbb 2.0.1
phpbb_group phpbb 2.0.2
phpbb_group phpbb 2.0.3
phpbb_group phpbb 2.0.4
phpbb_group phpbb 2.0.5
phpbb_group phpbb 2.0.6
phpbb_group phpbb 2.0.6c
phpbb_group phpbb 2.0.6d
phpbb_group phpbb 2.0.7
phpbb_group phpbb 2.0.7a
phpbb_group phpbb 2.0.8
phpbb_group phpbb 2.0.8a
phpbb_group phpbb 2.0.9
phpbb_group phpbb 2.0.10
phpbb_group phpbb 2.0.11
phpbb_group phpbb 2.0.12
phpbb_group phpbb 2.0.13
phpbb_group phpbb 2.0.14
phpbb_group phpbb 2.0.15

…and 7 more

GitHub Security Advisory GHSA-frcq-2xc3-4qgx

SQL injection vulnerability in usercp_register.php in phpBB 2.0.17 allows remote attackers to...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.85%

Top 23% most likely to be exploited

Threat Score 30.6 / 100

Data Sources

NVD EPSS GitHub