Összefoglaló
A vBulletin sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók cross-site scripting támadásokat hajthatnak végre.
Leírás
A vBulletin sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók cross-site scripting támadásokat hajthatnak végre.
Meg nem határozott paramétereknek átadott bevitel nincs megfelelően megtisztítva, mielőtt visszakerülne a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód végrehajtására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységet a 3.7.1 és a 3.6.10 verziókra jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vbulletin.com
SECUNIA 30733