IT Xperts Inscrie-te in PayPal si accepta carti de credit instant!
Home arrow Stiri IT arrow Securitate arrow

Vulnerabilitate in vBulletin

duminică, 05 februarie 2012
 
 
Meniu
Home
Stiri IT
Optimizare Google
IT Forum
Informatii de contact
Tarife publicitate
Formular Login





Parola uitata?
Utilizator nou? Creare cont
Ultimii Virusi
Cine este Online
Avem 17 vizitatori online
Inscrie-te in PayPal si accepta carti de credit instant!

Vulnerabilitate in vBulletin

Pdf Arrow Transforma acest articol in PDF
Scris de Cristian Mezei   
luni, 09 ianuarie 2006
S-a raportat o vulnerabilitate în vBulletin ce poate fi exploatată pentru a lansa atacuri de tip script insertion.
Vulnerabilitatea este cauzată de verificarea necorespunzătoare a datelor de intrare furnizate prin intermediul câmpului title din scriptul calendar.php când se adaugă un eveniment de tip Single, All Day, Ranged sau Recurring. Aceasta poate fi exploatată pentru a injecta cod arbitrar HTML şi script ce va fi executat în sesiunea de browser a utilizatorului la vizitarea unui sit afectat, când acesta vizualizează datele atacatorului prin intermediul funcţiei Add Reminder.
 
Versiuni afectate: vBulletin 3.x. Nu se cunosc încă soluţii lansate de producător. Este recomandată editarea codului sursă pentru a se asigura filtrarea corespunzătoare a datelor de intrare.

Sursa: Agora

Comentarii

Doar utilizatorii inregistrati pot scrie comentarii.
Va rugam autentificati-va sau creeati-va un cont.


< Precedent   Urmator >
Flux Rss
Flux Rss
Resurse
  • Articole Blooms
  • Planuri de calatorie
  • Calculatoare
  • Friedmans
  • Afaceri
  • Magazin Online
  • Football News
  • Telefoane Mobile
  • Declaratia 394
  • www.rightmove.co.uk
  • H Samuel Jewellers
  • www.netspend.com
  • www.fhm.com
  • Easy Thing Lyrics
  • H Samuel
  • Cosmetice
  • Carti IT
    Chestionare
    Newsletter IT zilnic, pe mail
     
     
      Agentia Rompres Ministerul Comunicatiilor si Tehnologiei Informatiei Agentia MediaFax Agora Media Comunicatedepresa.ro