Показать сообщение отдельно

Multy vuln PunBB <= 1.2.19
  #8  
Старый 30.07.2008, 09:24
Аватар для kremator
kremator
Новичок
Регистрация: 08.02.2008
Сообщений: 2
Провел на форуме:
9294

Репутация: -12
Отправить сообщение для kremator с помощью ICQ
По умолчанию Multy vuln PunBB <= 1.2.19

PunBB версии до 1.2.19

Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и обойти некоторые ограничения безопасности.

1. Уязвимость существует из-за недостаточной обработки входных данных в сценарии include/parser.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Уязвимость существует из-за неизвестной ошибки, которая позволяет удаленному пользователю внедрить произвольные SMTP команды.

Последний раз редактировалось Elekt; 03.09.2008 в 04:07..
 
Ответить с цитированием