Összefoglaló
A vBulletin sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting támadásokat hajthatnak végre.
Leírás
A sérülékenységet az XMLRPC API komponens nem részletezett függvényének hibája okozza. Bizonyos nem részletezett bemeneti adat nem megfelelő ellenőrzése tetszőleges web és HTML script befecskendezésére ad lehetőséget.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE:CVE-2014-2021 - NVD CVE-2014-2021
Egyéb referencia: www.scip.ch