Security Lab

Несколько уязвимостей в Yazd Discussion Forum

Дата публикации:06.11.2006
Всего просмотров:1372
Опасность:
Низкая
Наличие исправления: Инстуркции по устранению
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Yazd Discussion Forum Software 1.x
Yazd Discussion Forum Software 2.x
Уязвимые версии: Yazd Discussion Forum версии до 3.0.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности и получить доступ к важным данным.

1. Пользователи с привилегиями на создание сообщений в одном форуме, могут отвечать на сообщения в разных форумах.

2. Неизвестная ошибка при обработке разрешений позволяет пользователю получить более высокие привилегии в приложении.

URL производителя: www.forumsoftware.ca

Решение: Установите последнюю версию 3.0 (beta) с сайта производителя.