Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.55376
Categoría:CGI abuses
Título:vBulletin <= 3.0.9 XSS and SQL injection
Resumen:NOSUMMARY
Descripción:Description:
The remote version of vBulletin, according to its version
number, is vulnerable to multiple vulnerabilities as a result
of insufficient sanitization of user supplied input. Attackers
must have moderator or administrator access to exploit these
vulnerabilities, which allow for SQL injection attacks and
cross site scripting attacks.

Versions up to and including 3.0.9 are vulnerable to one or more
of these problems.

Solution : Upgrade to a later version when one becomes available.
http://morph3us.org/advisories/20050917-vbulletin-3.0.8.txt
http://www.vbulletin.com/

Risk factor : Medium

Referencia Cruzada: BugTraq ID: 14872
BugTraq ID: 14874
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.