
30.07.2008, 09:24
|
|
Новичок
Регистрация: 08.02.2008
Сообщений: 2
Провел на форуме: 9294
Репутация:
-12
|
|
Multy vuln PunBB <= 1.2.19
PunBB версии до 1.2.19
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и обойти некоторые ограничения безопасности.
1. Уязвимость существует из-за недостаточной обработки входных данных в сценарии include/parser.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
2. Уязвимость существует из-за неизвестной ошибки, которая позволяет удаленному пользователю внедрить произвольные SMTP команды.
Последний раз редактировалось Elekt; 03.09.2008 в 04:07..
|
|
|