漏洞信息详情
Jelsoft vBulletin 输入验证漏洞
- CNNVD编号:CNNVD-200605-213
- 危害等级: 中危
- CVE编号:
CVE-2006-2335
- 漏洞类型:
未知
- 发布时间:
2006-05-11
- 威胁类型:
远程
- 更新时间:
2006-05-14
- 厂 商:
jelsoft - 漏洞来源:
-
漏洞简介
Jelsoft vBulletin接受层叠式样式表(CSS)的上传,并且处理这些样式标的方式可以使远程认证管理员通过上传含PHP代码的CSS文件,然后再用样式选择器选择这些文件,使PHP代码得以执行,从而获得存档远程访问权。注意: 厂商未能在3.5.x中再现此问题。 注意: 此问题可能由直接静态代码注入所致。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20060511 Re: vbulletin security Alert
链接:http://www.securityfocus.com/archive/1/archive/1/433678/100/0/threaded
来源: BUGTRAQ
名称: 20060506 vbulletin security Alert
链接:http://www.securityfocus.com/archive/1/archive/1/433580/100/0/threaded
来源: MISC
链接:http://b3hr0uz.persiangig.com/VbStyleVuln.txt
来源: XF
名称: vbulletin-css-code-execution(26440)
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END