CH azonosító
CH-6224Angol cím
vBulletin Products Blog Posts Security Bypass Security IssueFelfedezés dátuma
2012.01.11.Súlyosság
AlacsonyÉrintett rendszerek
Jelsoft EnterprisesvBulletin
vBulletin Publishing Suite
Érintett verziók
vBulletin 3.x
vBulletin Publishing Suite 4.x
Összefoglaló
A vBulletin és vBulletin Publishing Suite sérülékenységét jelentették, amelyet kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy a blog_post.php script nem ellenőriz bizonyos jogosultságokat, ami kihasználható blog bejegyzések létrehozására.
A sérülékenység a vBulletin versions 3.x Blogs-ot használó verzióit és a vBulletin Publishing Suite 4.1.10 előtti verzióit érinti.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vbulletin.com
Gyártói referencia: tracker.vbulletin.com
SECUNIA 47536