Samstag, 31. Juli 2010


Security aktuell

Donnerstag, 12. Juni 2008

Cross-Site-Scripting über Parameter 'redirect' im Skript admincp/index.php

Systeme:
PHP
Programm:
vBulletin
Programmversion:
< 3.6.10 PL1, < 3.7.1 PL1
Lösung:
Die Schwachstelle kann ausgenutzt werden, um eingeschleusten PHP-Code auszuführen. Ein Beispiel-Exploit wurde veröffentlicht.
Die Schwachstelle wurde in Version 3.6.10 PL1 und 3.7.1 PL1 behoben.
Gefährdungsstufe:
Gefährdungsstufe: 4 - hoch
4 - hoch Erklärung
Status:
Patch OK Erklärung
eine Seite zurück
zurück
an den Anfang der Seite
nach oben
diese Meldung drucken
drucken