Usebb

Usebb

10 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.35%
  • Veröffentlicht 27.01.2020 20:15:11
  • Zuletzt bearbeitet 21.11.2024 05:38:16

panel_login.php in UseBB 1.0.12 allows type juggling for login bypass because != is used instead of !== for password hashes, which mishandles hashes that begin with 0e followed by exclusively numerical characters.

Exploit
  • EPSS 0.88%
  • Veröffentlicht 22.01.2020 18:15:11
  • Zuletzt bearbeitet 21.11.2024 01:30:50

Cross-Site Request Forgery (CSRF) vulnerability exists in panel.php in UseBB before 1.0.12.

Exploit
  • EPSS 2.55%
  • Veröffentlicht 22.01.2020 17:15:10
  • Zuletzt bearbeitet 21.11.2024 01:30:50

A File Inclusion vulnerability exists in act parameter to admin.php in UseBB before 1.0.12.

  • EPSS 1.19%
  • Veröffentlicht 28.10.2010 00:00:04
  • Zuletzt bearbeitet 16.06.2026 23:23:23

rss.php in UseBB before 1.0.11 does not properly handle forum configurations in which a user has the view permission but not the read permission, which allows remote attackers to bypass intended access restrictions by reading a forum feed in combinat...

  • EPSS 2.24%
  • Veröffentlicht 20.11.2009 19:30:00
  • Zuletzt bearbeitet 16.06.2026 23:12:53

UseBB 1.0.9 before 1.0.10 allows remote attackers to cause a denial of service (infinite loop) via crafted BBCode tags.

  • EPSS 2.42%
  • Veröffentlicht 25.07.2007 17:30:00
  • Zuletzt bearbeitet 16.06.2026 22:43:08

Multiple cross-site scripting (XSS) vulnerabilities in UseBB 1.0.7, and possibly other 1.0.x versions, allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO (PHP_SELF) to (1) upgrade-0-2-3.php, (2) upgrade-0-3.php, or (3) up...

  • EPSS 1.21%
  • Veröffentlicht 18.04.2007 03:19:00
  • Zuletzt bearbeitet 16.06.2026 22:38:51

UseBB before 1.0.6 allows remote attackers to obtain sensitive information via a request with unspecified GET or POST parameters to an unspecified script, which reveals the path in an error message.

  • EPSS 1.44%
  • Veröffentlicht 22.05.2006 22:02:00
  • Zuletzt bearbeitet 16.06.2026 22:25:14

Cross-site scripting (XSS) vulnerability in UseBB 1.0 RC1 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors when processing the user date format.

  • EPSS 1.27%
  • Veröffentlicht 22.05.2006 22:02:00
  • Zuletzt bearbeitet 16.06.2026 22:25:14

SQL injection vulnerability in UseBB 1.0 RC1 and earlier allows remote attackers to execute arbitrary SQL commands via the member list search module.

  • EPSS 1.24%
  • Veröffentlicht 03.08.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:14:53

SQL injection vulnerability in UseBB 0.5.1 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the search function.