VendorsCourseForumprojectforumall versions
Vulnerabilities

CourseForum ProjectForum

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2005-4335
ProjectForum 4.7.0 and earlier allows remote attackers to cause a denial of service (crash) via a crafted pageid parameter to admin/versions.html.
Published 2005-12-17 · Modified
7.8EPSS 0.018
CVE-2005-4336
Cross-site scripting (XSS) vulnerability in ProjectForum 4.7.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) fwd parameter in admin/adminsignin.html and (2) originalpageid parameter in admin/newpage.html associated with a group.
Published 2005-12-17 · Modified
4.3EPSS 0.013
CVE-2011-4277
Cross-site scripting (XSS) vulnerability in CourseForum ProjectForum 7.0.1.3038 allows remote attackers to inject arbitrary web script or HTML via a crafted name of an object within a more object on a wiki page.
Published 2011-11-03 · Modified
4.3EPSS 0.009