Back

CVE-2005-3536

SQL injection vulnerability in phpBB 2 before 2.0.18 allows remote attackers to execute arbitrary SQL commands via the topic type.

Published: Dec 22, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (27)

Vendor Product Version
phpbb_group phpbb 2.0.0
phpbb_group phpbb 2.0.1
phpbb_group phpbb 2.0.2
phpbb_group phpbb 2.0.3
phpbb_group phpbb 2.0.4
phpbb_group phpbb 2.0.5
phpbb_group phpbb 2.0.6
phpbb_group phpbb 2.0.6c
phpbb_group phpbb 2.0.6d
phpbb_group phpbb 2.0.7
phpbb_group phpbb 2.0.7a
phpbb_group phpbb 2.0.8
phpbb_group phpbb 2.0.8a
phpbb_group phpbb 2.0.9
phpbb_group phpbb 2.0.10
phpbb_group phpbb 2.0.11
phpbb_group phpbb 2.0.12
phpbb_group phpbb 2.0.13
phpbb_group phpbb 2.0.14
phpbb_group phpbb 2.0.15

…and 7 more

GitHub Security Advisory GHSA-8cgr-39f9-6pm2

SQL injection vulnerability in phpBB 2 before 2.0.18 allows remote attackers to execute arbitrary...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.27%

Top 32% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub