Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.11588
Kategorie:CGI abuses
Titel:YaBB SE command execution
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The remote host is using the YaBB SE forum management system.

According to its version number, this forum is vulnerable to a
code injection bug which may allow an attacker with a valid account
to execute arbitrary commands on this host by sending a malformed
'language' parameter in the web request.

In addition to this flaw, this version is vulnerable to other flaws
such as SQL injection.

Solution: Upgrade to YaBB SE 1.5.2 or newer
Risk factor : High

Querverweis: BugTraq ID: 1921
BugTraq ID: 6591
BugTraq ID: 6663
BugTraq ID: 6674
BugTraq ID: 7399
Common Vulnerability Exposure (CVE) ID: CVE-2000-1176
http://www.securityfocus.com/bid/1921
Bugtraq: 20001107 Insecure input balidation in YaBB Search.pl (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2000-11/0110.html
CopyrightThis script is Copyright (C) 2003 Renaud Deraison

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.