Cross-site scripting (XSS) vulnerabilities in (1) calendar.php, (2) login.php, and (3) online.php in Infopop UBB.Threads 6.2.3 and 6.5 allow remote attackers to inject arbitrary web script or HTML via the Cat parameter.
https://exchange.xforce.ibmcloud.com/vulnerabilities/18432
https://euvd.enisa.europa.eu/vulnerability/EUVD-2004-2500
http://www.securityfocus.com/bid/11900
http://securitytracker.com/id?1012503
http://secunia.com/advisories/13452
http://archives.neohapsis.com/archives/fulldisclosure/2004-12/0239.html