YaBB 1 Gold多个输入验证漏洞

漏洞信息详情

YaBB 1 Gold多个输入验证漏洞

漏洞简介

Adminedit.pl YaBB 1 Gold 1.3.2以前的版本存在未知的漏洞。远程攻击者借助settings.pl执行任意代码。

漏洞公告

The vendor has released an upgrade dealing with this issue.
YaBB YaBB 1 Gold – SP 1.3.1

YaBB YaBB 1 Gold – SP 1

YaBB YaBB 1 Gold – SP 1.2

YaBB YaBB 1 Gold – SP 1.3

参考网址

来源: XF
名称: yabb-admineditpl-xss(17459)
链接:http://xforce.iss.net/xforce/xfdb/17459

来源: www.yabbforum.com
链接:http://www.yabbforum.com/community/YaBB.pl?board=general;action=display;num=1093133233

来源: SECUNIA
名称: 12609
链接:http://secunia.com/advisories/12609/

来源: BID
名称: 11235
链接:http://www.securityfocus.com/bid/11235

来源: OSVDB
名称: 10222
链接:http://www.osvdb.org/10222

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享