Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.51831
Categoría:CGI abuses
Título:phpBB Autologin Priviledge Escalation Vulnerability
Resumen:NOSUMMARY
Descripción:Description:

The remote host is running phpBB, which according to its version
number, is vulnerable to a priviledge escalation attack (anyone
can gain administrative rights) via the Session.PHP script.

Versions up to and including 2.0.13 are known to be vulnerable.

Solution : Upgrade to a later version when one becomes available.
Risk factor : High

CVSS Score:
7.5

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2005-0614
Bugtraq: 20050301 phpBB <= 2.0.12 UID Exploit (Google Search)
http://marc.info/?l=bugtraq&m=110970201920206&w=2
Bugtraq: 20050304 phpBB 2.0.12 Session Handling Administrator Authentication Bypass (Google Search)
http://marc.info/?l=bugtraq&m=110999268130739&w=2
http://secunia.com/advisories/14413
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.