Back
CVE-2006-0470
Cross-site scripting (XSS) vulnerability in search.php in MyBulletinBoard (MyBB) 1.02 allows remote attackers to inject arbitrary web script or HTML via the (1) sortby and (2) sortordr parameters, which are not properly handled in a redirection.
Published: Jan 31, 2006
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (7)
| Vendor | Product | Version |
|---|---|---|
| mybulletinboard | mybulletinboard | 1.0.1 |
| mybulletinboard | mybulletinboard | 1.0.2 |
| mybulletinboard | mybulletinboard | 1.0_final |
| mybulletinboard | mybulletinboard | 1.0_pr2 |
| mybulletinboard | mybulletinboard | 1.0_preview_release_2 |
| mybulletinboard | mybulletinboard | 1.0_rc2 |
| mybulletinboard | mybulletinboard | 1.0_rc4 |
GitHub Security Advisory GHSA-wv83-w2gg-qf8w
Cross-site scripting (XSS) vulnerability in search.php in MyBulletinBoard (MyBB) 1.02 allows...
References (18)
- http://community.mybboard.net/attachment.php?aid=2181
- http://community.mybboard.net/showthread.php?tid=6418
- http://seclists.org/lists/bugtraq/2006/Jan/0414.html Exploit, Vendor Advisory
- http://secunia.com/advisories/18617 Vendor Advisory
- http://securityreason.com/securityalert/374
- http://www.osvdb.org/22750
- http://www.securityfocus.com/bid/16387
- http://www.vupen.com/english/advisories/2006/0350
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24466
- http://community.mybboard.net/attachment.php?aid=2181
- http://community.mybboard.net/showthread.php?tid=6418
- http://seclists.org/lists/bugtraq/2006/Jan/0414.html Exploit, Vendor Advisory
- http://secunia.com/advisories/18617 Vendor Advisory
- http://securityreason.com/securityalert/374
- http://www.osvdb.org/22750
Risk Scores
CVSS Score
4.3 / 10
EPSS Score
2.49%
Top 17% most likely to be exploited
Threat Score
17.9 / 100
Data Sources
NVD
EPSS
GitHub