CH azonosító
CH-5089Angol cím
vBulletin vBExperience Module "sort" Cross-Site Scripting VulnerabilityFelfedezés dátuma
2011.06.21.Súlyosság
AlacsonyÉrintett rendszerek
Jelsoft EnterprisesvBExperience module
vBulletin
Érintett verziók
vBExperience 4.x (vBulletin modul)
Összefoglaló
A vBulletin vBExperience moduljának olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások indítására.
Leírás
A sérülékenységről bővebb információ az alábbbi hivatkozás 2. pontjában található:
CERT-Hungary CH-5000
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstormsecurity.org
SECUNIA 45026
SECUNIA 44806
CERT-Hungary CH-5000