Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.111112
Categoría:Web application abuses
Título:vBulletin 3.6.x to 4.2.2/4.2.3 Forumrunner 'request.php' SQL Injection
Resumen:The vBulletin core forumrunner addon (enabled by default); is affected by an SQL injection vulnerability.
Descripción:Summary:
The vBulletin core forumrunner addon (enabled by default)
is affected by an SQL injection vulnerability.

Vulnerability Impact:
Successful exploitation will allow an unauthenticated remote
attacker to execute arbitrary SQL commands via the 'postids' parameter to request.php.

Affected Software/OS:
vBulletin 3.6.x to 4.2.2 (before Patch Level 5) / 4.2.3 (before Patch Level 1)
with an enabled forumrunner addon.

Solution:
The Patches 4.2.2 Patch Level 5 and 4.2.3 Patch Level 1 are available
at the vBulletin member's area.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2016-6195
BugTraq ID: 92687
http://www.securityfocus.com/bid/92687
https://enumerated.wordpress.com/2016/07/11/1/
https://github.com/drewlong/vbully
CopyrightCopyright (C) 2016 SCHUTZWERK GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.