Anfälligkeitssuche        Suche in 191973 CVE Beschreibungen
und 86218 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.56883
Kategorie:CGI abuses : XSS
Titel:VBulletin Profile.PHP Email Field HTML Injection
Zusammenfassung:NOSUMMARY
Beschreibung:Description:
The remote version of vBulletin, according to its version
number, is vulnerable to an HTML injection attack via the
email field, allowing for cross site scripting attacks
to be conducted via the injected HTML. Versions up to and
including 3.5.3 are thought to be vulnerable.

Solution : Upgrade to 3.5.4 or later.
http://www.vbulletin.com/

Risk factor : Medium

CVSS Score:
4.3

Querverweis: BugTraq ID: 16919
Common Vulnerability Exposure (CVE) ID: CVE-2006-1040
http://www.securityfocus.com/bid/16919
Bugtraq: 20060301 [KAPDA::#26]vBulletin.3.5.3~3.0.12-XSS (Google Search)
http://www.securityfocus.com/archive/1/426537/100/0/threaded
Bugtraq: 20060302 vBulletin3.0.12&3.5.3~is_valid_email()~XSS Attack (Google Search)
http://www.securityfocus.com/archive/1/426589/100/0/threaded
http://www.kapda.ir/advisory-266.html
http://www.osvdb.org/23614
http://secunia.com/advisories/19100
http://www.vupen.com/english/advisories/2006/0808
CopyrightCopyright (c) 2006 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 86218 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2020 E-Soft Inc. Alle Rechte vorbehalten.