Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.100086
Categoría:Web application abuses
Título:phpBB Account Re-Activation Authentication Bypass Vulnerability
Resumen:According to its version number, the remote version of phpbb; is prone to an authentication-bypass vulnerability because it fails; to properly enforce privilege requirements on some operations.
Descripción:Summary:
According to its version number, the remote version of phpbb
is prone to an authentication-bypass vulnerability because it fails
to properly enforce privilege requirements on some operations.

Vulnerability Impact:
Attackers can exploit this vulnerability to gain unauthorized access
to the affected application, which may aid in further attacks.

Affected Software/OS:
Versions prior to phpBB 3.0.4 are vulnerable.

Solution:
Update to version 3.0.4 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2008-6506
BugTraq ID: 32842
http://www.securityfocus.com/bid/32842
http://www.openwall.com/lists/oss-security/2009/02/06/2
http://www.osvdb.org/50806
http://secunia.com/advisories/33166
XForce ISS Database: phpbb-account-activation-security-bypass(47370)
https://exchange.xforce.ibmcloud.com/vulnerabilities/47370
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.