Anfälligkeitssuche        Suche in 187964 CVE Beschreibungen
und 85075 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.56882
Kategorie:CGI abuses : XSS
Titel:vBulletin Vbugs.PHP Cross-Site Scripting
Zusammenfassung:NOSUMMARY
Beschreibung:Description:
The remote version of vBulletin, according to its version
number, is vulnerable to a cross site scripting attack
in the 'vbugs.php' script as a result of insufficient
sanitization of the 'sortorder' parameter.

Version 3.5.1 is known to be vulnerable, earlier versions
may also be vulnerable.

Solution : Upgrade to a later version.
http://www.vbulletin.com/

Risk factor : Medium

CVSS Score:
2.6

Querverweis: BugTraq ID: 17407
Common Vulnerability Exposure (CVE) ID: CVE-2006-1673
http://www.securityfocus.com/bid/17407
http://pridels0.blogspot.com/2006/04/vbug-tracker-for-vbulletin-35x-xss.html
http://www.osvdb.org/24448
http://secunia.com/advisories/19562
http://www.vupen.com/english/advisories/2006/1267
XForce ISS Database: vbulletin-vbugtracker-vbugs-xss(25649)
https://exchange.xforce.ibmcloud.com/vulnerabilities/25649
CopyrightCopyright (c) 2006 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 85075 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2020 E-Soft Inc. Alle Rechte vorbehalten.