Anfälligkeitssuche        Suche in 187964 CVE Beschreibungen
und 85075 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.56893
Kategorie:CGI abuses : XSS
Titel:VBulletin Event Title HTML Injection Vulnerability
Zusammenfassung:NOSUMMARY
Beschreibung:Description:
The remote version of vBulletin, according to its version
number, is vulnerable to an input validation vulnerability
in event titles which are then rendered unfiltered in 'calendar.php'
and 'reminder.php'.

Versions up to 3.5.2 are thought to be vulnerable.

Solution : Upgrade to 3.5.3 or later.
http://www.vbulletin.com/

Risk factor : Medium

CVSS Score:
4.3

Querverweis: BugTraq ID: 16116
Common Vulnerability Exposure (CVE) ID: CVE-2006-0080
http://www.securityfocus.com/bid/16116
Bugtraq: 20060101 [KAPDA::#19] - Html Injection in vBulletin 3.5.2 (Google Search)
http://www.securityfocus.com/archive/1/420663/100/0/threaded
Bugtraq: 20060108 Html_Injection in vBulletin 3.5.2 (Google Search)
http://www.securityfocus.com/archive/1/421310/100/0/threaded
Bugtraq: 20060110 Re: Html_Injection in vBulletin 3.5.2 (Google Search)
http://kapda.ir/advisory-177.html
http://www.osvdb.org/22210
http://www.osvdb.org/22220
http://secunia.com/advisories/18299
http://www.vupen.com/english/advisories/2006/0033
CopyrightCopyright (c) 2006 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 85075 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2020 E-Soft Inc. Alle Rechte vorbehalten.