vBulletin Cross-Site Scripting Kod Açığı

Onur OKTAY
04-08-2006, 22:50   |  #1  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
169 mesaj
Kayıt Tarihi:Kayıt: Şub 2006

Risk : Yüksek

Etki : Uzaktan kod/lar çalıştırma

Etkilenenler : Vb 2.x / 3.x

Bilgi-Detay :

Security advisory'ler tarafından raporlanan ve Vb resmi forumlarinda da onaylanan güvenlik açığı 2 ana bölüm içinde 2 farklı alt bölüm/dizin olarak karşımıza çıkıyor.

Güvenlik Zaafiyatı sayesinde Hacker'lar VB. Kullanan Forumlarda uygun Exploit'ler ile ataklar yapıyorlar.

Çözüm : Update to version 2.3.10, 3.0.15, 3.5.5, or 3.6.0 (the releases were updated 2006-08-03 to include fixes for vulnerability #2).

Orjinal Referanslar :








Onur OKTAY