Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.53022
Categoría:CGI abuses
Título:Invision Power Board Multiple Vulnerabilities
Resumen:NOSUMMARY
Descripción:Description:

The remote version of Invision Power Board, according to its
version number, is vulnerable to multiple SQL and XSS attacks
as a result of improper sanitization of user-supplied input.
Attackers may delete albums/images, discover password hashes,
and affect database updates.

Version prior to 1.3.1 are known to be vulnerable.

Solution : Apply the appropriate patch or upgrade to a newer version.
http://www.invisionboard.com/

Risk factor : High

CVSS Score:
7.5

Referencia Cruzada: BugTraq ID: 13907
Common Vulnerability Exposure (CVE) ID: CVE-2005-1948
http://www.securityfocus.com/bid/13907
Bugtraq: 20050609 Invision Gallery Vulnerabilities (Google Search)
http://marc.info/?l=bugtraq&m=111834146710329&w=2
http://www.gulftech.org/?node=research&article_id=00079-06092005
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.