SQL injection vulnerability in dosearch.php in UBB.threads 3.4.x allows remote attackers to execute arbitrary SQL statements via the Name parameter.
https://exchange.xforce.ibmcloud.com/vulnerabilities/17821
https://euvd.enisa.europa.eu/vulnerability/EUVD-2004-1616