Security Lab

Множественные уязвимости в PunBB

Дата публикации:07.11.2005
Дата изменения:16.10.2006
Всего просмотров:4207
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии:
PunBB версии до 1.2.10 BLOG:CMS PunBB версии до 4.0.0e

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, подменить IP адрес и получить доступ к потенциально важным данным.

1. Обнаружена ошибка при обработке параметра "HTTP_X_FORWARDED_FOR". Удаленный пользователь может подменить IP адрес.

2. Уязвимость при выполнение функции "unregister_globals()" может позволить злоумышленнику получить доступ к потенциально важным данным на системе.

3. Уязвимость при обработке аватаров может позволить злоумышленнику выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Подробнее:
www.securitylab.ru/vulnerability/241422.php

URL производителя: punbb.org

Решение: Установите последнюю версию (1.2.10) с сайта производителя.

Источник:

Ссылки: PunBB Multiple Vulnerabilities