Back
CVE-2005-4135
Direct static code injection vulnerability in includes/newtopic.php in SimpleBBS 1.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the Host header (possibly the name parameter or variable), which is then written to data/topics.php.
Published: Dec 9, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (3)
| Vendor | Product | Version |
|---|---|---|
| simplemedia | simplebbs | 1.0.6 |
| simplemedia | simplebbs | 1.0.7 |
| simplemedia | simplebbs | 1.1 |
GitHub Security Advisory GHSA-ph4x-78w5-h79j
Direct static code injection vulnerability in includes/newtopic.php in SimpleBBS 1.1 and earlier...
References (10)
- http://secunia.com/advisories/17949 Vendor Advisory
- http://securitytracker.com/id?1015323
- http://www.securityfocus.com/archive/1/418838/100/0/threaded
- http://www.securityfocus.com/bid/15764 Exploit
- http://www.vupen.com/english/advisories/2005/2807
- http://secunia.com/advisories/17949 Vendor Advisory
- http://securitytracker.com/id?1015323
- http://www.securityfocus.com/archive/1/418838/100/0/threaded
- http://www.securityfocus.com/bid/15764 Exploit
- http://www.vupen.com/english/advisories/2005/2807
Risk Scores
CVSS Score
7.5 / 10
EPSS Score
8.62%
Top 5% most likely to be exploited
Threat Score
32.6 / 100
Data Sources
NVD
EPSS
GitHub