VendorsKeir Davisx-forum0.6.2
Vulnerabilities

Keir Davis X-forum 0.6.2

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2009-1508
SQL injection vulnerability in the xforum_validateUser function in Common.php in X-Forum 0.6.2 allows remote attackers to execute arbitrary SQL commands, as demonstrated via the cookie_username parameter to Configure.php.
Published 2009-05-01 · Modified
7.51 PoCEPSS 0.020
CVE-2009-1512
Static code injection vulnerability in X-Forum 0.6.2 allows remote authenticated administrators to inject arbitrary PHP code into Config.php via the adminEMail parameter to SaveConfig.php.
Published 2009-05-01 · Modified
6.51 PoCEPSS 0.040