IPB

Здравствуйте, гость ( Вход | Регистрация )

> BugTraq
kik
сообщение Aug 23 2006, 21:06
Сообщение #1


Member
**

Группа: Members
Сообщений: 98
Регистрация: 8.1.2006
Пользователь №: 2887



Обзор и обсуждение уязвимостей (форумов, сайтов, протоколов, систем)
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
kik
сообщение Aug 23 2006, 21:15
Сообщение #2


Member
**

Группа: Members
Сообщений: 98
Регистрация: 8.1.2006
Пользователь №: 2887



Программа: vBulletin 3.5.3, возможно более ранние версии

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в поле "Email Address" в модуле "Edit Email & Password". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Удачная эксплуатация уязвимости возможна при включенных опциях "Enable Email features" и "Allow Users to Email Other Member".

Решение: Установите исправленную версию (3.5.4) с сайта производителя.
Go to the top of the page
 
+Quote Post

Сообщений в этой теме


Reply to this topicStart new topic
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 19th May 2025 - 03:17