Back

CVE-2005-3543

SQL injection vulnerability in search.php in Phorum 5.0.0alpha through 5.0.20, when register_globals is enabled, allows remote attackers to execute arbitrary SQL commands via the forum_ids parameter.

Published: Nov 16, 2005 Modified: Jun 16, 2026
CWE-89

CVSS Metrics

Affected Products (25)

Vendor Product Version
phorum phorum 5.0.0_alpha
phorum phorum 5.0.1_alpha
phorum phorum 5.0.2_alpha
phorum phorum 5.0.3_beta
phorum phorum 5.0.4_beta
phorum phorum 5.0.4a_beta
phorum phorum 5.0.5_beta
phorum phorum 5.0.6_beta
phorum phorum 5.0.7_beta
phorum phorum 5.0.7a_beta
phorum phorum 5.0.8_rc
phorum phorum 5.0.9
phorum phorum 5.0.10
phorum phorum 5.0.11
phorum phorum 5.0.12
phorum phorum 5.0.13
phorum phorum 5.0.13a
phorum phorum 5.0.14
phorum phorum 5.0.14a
phorum phorum 5.0.15

…and 5 more

GitHub Security Advisory GHSA-r886-qxxf-vc94

SQL injection vulnerability in search.php in Phorum 5.0.0alpha through 5.0.20, when...

Risk Scores

CVSS Score 6.8 / 10
EPSS Score 1.44%

Top 29% most likely to be exploited

Threat Score 27.6 / 100

Data Sources

NVD EPSS GitHub