{"id":"CVE-2018-18676","details":"GNUBOARD5 5.3.1.9 has XSS that allows remote attackers to inject arbitrary web script or HTML via the \"mobile board tail contents\" parameter, aka the adm/board_form_update.php bo_mobile_content_tail parameter.","modified":"2026-07-08T17:18:19.869893Z","published":"2019-07-23T17:15:11.357Z","references":[{"type":"ADVISORY","url":"https://github.com/gnuboard/gnuboard5/releases/tag/5.3.2.0"},{"type":"FIX","url":"https://github.com/gnuboard/gnuboard5/commit/a45241f4bc46aee1ab2cc0749f6444b043681edf#diff-653a2b5a93ed2ca9b8c809ba723638c1"},{"type":"FIX","url":"https://github.com/gnuboard/gnuboard5/compare/15b2e73...2549172"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/gnuboard/gnuboard5","events":[{"introduced":"15b2e73e739adc899b7d9aa7030eddeca3654cfa"},{"last_affected":"15b2e73e739adc899b7d9aa7030eddeca3654cfa"},{"fixed":"a45241f4bc46aee1ab2cc0749f6444b043681edf"},{"fixed":"25491729696ce7c9ced2462406a9caa3e56a3c2e"}],"database_specific":{"cpe":"cpe:2.3:a:sir:gnuboard:5.3.1.9:*:*:*:*:*:*:*","extracted_events":[{"introduced":"5.3.1.9"},{"last_affected":"5.3.1.9"}],"source":["CPE_STRING","REFERENCES"]}}],"versions":["5.3.1.9"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-18676.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}