VendorsOnline Discussion Forum Projectonline_discussion_forumall versions
Vulnerabilities

Online Discussion Forum Project Online Discussion Forum

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

4CVEs
CVE-2022-31296
Online Discussion Forum Site 1 was discovered to contain a blind SQL injection vulnerability via the component /odfs/posts/view_post.php.
Published 2022-06-17 · Modified
9.8EPSS 0.024
CVE-2024-5733
itsourcecode Online Discussion Forum register_me.php sql injection
Published 2024-06-07 · Modified
9.8EPSS 0.006
CVE-2024-5734
itsourcecode Online Discussion Forum poster.php unrestricted upload
Published 2024-06-07 · Modified
8.8EPSS 0.006
CVE-2020-28141
The messaging subsystem in the Online Discussion Forum 1.0 is vulnerable to XSS in the message body. An authenticated user can send messages to arbitrary users on the system that include javascript that will execute when viewing the messages page.
Published 2021-04-19 · Modified
5.4EPSS 0.006