Multiple cross-site scripting (XSS) vulnerabilities in Photo Album 2.0.53 module for phpBB allow remote attackers to inject arbitrary web script or HTML via the bsid parameter to (1) album_cat.php or (2) album_comment.php.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-1118
http://www.securityfocus.com/bid/13158
http://www.securityfocus.com/bid/13157