Несколько уязвимостей в Yazd Discussion Forum

Дата публикации:
06.11.2006
Всего просмотров:
1161
Опасность:
Низкая
Наличие исправления:
Инстуркции по устранению
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Раскрытие важных данных
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Yazd Discussion Forum Software 1.x
Yazd Discussion Forum Software 2.x
Уязвимые версии: Yazd Discussion Forum версии до 3.0.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности и получить доступ к важным данным.

1. Пользователи с привилегиями на создание сообщений в одном форуме, могут отвечать на сообщения в разных форумах.

2. Неизвестная ошибка при обработке разрешений позволяет пользователю получить более высокие привилегии в приложении.

URL производителя: www.forumsoftware.ca

Решение: Установите последнюю версию 3.0 (beta) с сайта производителя.

или введите имя

CAPTCHA