Sir

Gnuboard

39 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.08%
  • Veröffentlicht 23.10.2025 00:00:00
  • Zuletzt bearbeitet 28.10.2025 02:36:12

Cross Site Scripting (XSS) vulnerability in Gnuboard 5.6.15 allows authenticated attackers to execute arbitrary code via crafted c_id parameter in bbs/view_comment.php.

Exploit
  • EPSS 0.05%
  • Veröffentlicht 23.10.2025 00:00:00
  • Zuletzt bearbeitet 30.10.2025 16:46:47

gnuboard gnuboard4 v4.36.04 and before is vulnerable to Second-order SQL Injection via the search_table in bbs/search.php.

Exploit
  • EPSS 0.03%
  • Veröffentlicht 18.07.2025 13:14:05
  • Zuletzt bearbeitet 04.09.2025 15:48:26

A vulnerability, which was classified as problematic, has been found in Gnuboard g6 up to 6.0.10. This issue affects some unknown processing of the file /bbs/scrap_popin_update/qa/ of the component Post Reply Handler. The manipulation leads to cross ...

Exploit
  • EPSS 0.05%
  • Veröffentlicht 07.07.2025 00:00:00
  • Zuletzt bearbeitet 10.07.2025 21:20:10

An open redirect vulnerability in gnuboard5 v.5.5.16 allows a remote attacker to obtain sensitive information via the bbs/member_confirm.php.

Exploit
  • EPSS 0.05%
  • Veröffentlicht 07.07.2025 00:00:00
  • Zuletzt bearbeitet 10.07.2025 21:20:19

An open redirect vulnerability in gnuboard5 v.5.5.16 allows a remote attacker to obtain sensitive information via thebbs/login.php component.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 07.07.2025 00:00:00
  • Zuletzt bearbeitet 10.07.2025 21:20:28

An open redirect vulnerability in gnuboard5 v.5.5.16 allows a remote attacker to obtain sensitive information via the insufficient URL parameter verification in bbs/logout.php.

Exploit
  • EPSS 0.37%
  • Veröffentlicht 26.08.2024 15:15:08
  • Zuletzt bearbeitet 26.01.2026 15:16:05

There is an Open Redirect vulnerability in Gnuboard v6.0.4 and below via the `url` parameter in login path.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 12.08.2024 17:15:17
  • Zuletzt bearbeitet 18.09.2024 18:51:25

Gnuboard g6 6.0.7 is vulnerable to Session hijacking due to a CORS misconfiguration.

Exploit
  • EPSS 0.93%
  • Veröffentlicht 14.05.2024 15:01:53
  • Zuletzt bearbeitet 02.09.2025 18:18:19

Gnuboard g6 / https://github.com/gnuboard/g6 commit c2cc1f5069e00491ea48618d957332d90f6d40e4 is vulnerable to Cross Site Scripting (XSS) via board.py.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 16.03.2024 06:15:13
  • Zuletzt bearbeitet 04.09.2025 15:52:09

Cross Site Scripting (XSS) vulnerability in Gnuboard g6 before Github commit 58c737a263ac0c523592fd87ff71b9e3c07d7cf5, allows remote attackers execute arbitrary code via the wr_content parameter.