← Browse

CVE-2000-1228

Low

No strong exploitation signal.

CVSS base
5.0 MEDIUM
AV:N/AC:L/Au:N/C:N/I:P/A:N
EPSS — probability of exploitation (30 days)
2.5%
83.8th percentile
CISA KEV
Not listed
Weakness / dates
—
Published 2000-12-31 · modified 2026-09-23

CVSS breakdown

AV:N/AC:L/Au:N/C:N/I:P/A:N

Attack VectorNNetwork
Attack ComplexityLLow
AuthenticationNNone
ConfidentialityNNone
IntegrityPPartial
AvailabilityNNone

Timeline

Description

Phorum 3.0.7 allows remote attackers to change the administrator password without authentication via an HTTP request for admin.php3 that sets step, option, confirm and newPssword variables.

Affected

phorum

References

Official: NVD · CVE.org