Cross-site scripting (XSS) vulnerability in moderate.php in PunBB before 1.3.1 allows remote attackers to inject arbitrary web script or HTML via a topic subject.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2008-5412
http://www.securityfocus.com/bid/32800