Back to Database
Status published
Medium
CVE-2005-3688
Cross-site scripting (XSS) vulnerability in members.php in XMB 1.9.3 and...
Vulnerability Description
Cross-site scripting (XSS) vulnerability in members.php in XMB 1.9.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the "Your Current Mood" field in the registration page.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2005-3688
Credits & Attribution
No credits recorded in the NVD database.
References
- http://www.securityfocus.com/bid/15489
- http://irannetjob.com/content/view/163/28/
- http://www.securityfocus.com/archive/1/417078/30/0/threaded
- http://secunia.com/advisories/17642
- http://www.vupen.com/english/advisories/2005/2488
- http://securitytracker.com/id?1015237
- https://docs.xmbforum2.com/index.php?title=Security_Issue_History
More from xmb forum
View All →CVE-2007-6728
Cross-site scripting (XSS) vulnerability in XMB 1.5 allows remote attackers...
Medium
4.3
CVE-2006-0779
Cross-site scripting (XSS) vulnerability in u2u.php in XMB Forums 1.9.3...
Medium
4.3
CVE-2006-0778
Multiple SQL injection vulnerabilities in XMB Forums 1.9.3 and earlier...
High
7.5
CVE-2005-3689
post.php in XMB 1.9.2 allows remote attackers to obtain the...
Medium
5
CVE-2005-3544
Cross-site scripting (XSS) vulnerability in u2u.php in XMB 1.9.3 allows...
Medium
4.3
Affected Vendor
xmb forum
View all reports →Affected Software
xmb
Vulnerable Versions:
0, 1.8_sp1, 1.8_sp2, 1.8_sp3, 1.9.1, 1.9.2, 1.9_beta
Timeline
Official Publish:
November 19th, 2005
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.