vBulletin profile customization script beszúrás sérülékenység

CH azonosító

CH-3960

Angol cím

vBulletin Profile Customization Script Insertion Vulnerability

Felfedezés dátuma

2010.11.17.

Súlyosság

Alacsony

Érintett rendszerek

Jelsoft Enterprises
vBulletin

Érintett verziók

vBulletin 4.x

Összefoglaló

A vBulletin olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók kihasználhatnak script beszúrásos támadásokra.

Leírás

A profile customization (jellemzők testreszabása) oldalnak átadott egyes bemenetek ellenőrzése nem megfelelő, mielőtt azokat a felhasználónak megjelenítenék. Ez kihasználható tetszőleges HTML és script kód beszúrására, ha a felhasználó az érintett oldalon megtekinti a káros tartalmat.

A sikeres kiaknázás feltétele, hogy profile customization (jellemzők testreszabása) engedélyezve legyen.

A sérülékenységet a 4.0.8. verzióban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.vbulletin.com
Gyártói referencia: www.vbulletin.com
Egyéb referencia: forum.intern0t.net
SECUNIA 42209


Legfrissebb sérülékenységek
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
Tovább a sérülékenységekhez »