| |||||||||||||
| Test Kennung: | 1.3.6.1.4.1.25623.1.0.15763 |
| Kategorie: | CGI abuses |
| Titel: | miniBB sql injection |
| Zusammenfassung: | Determine if MiniBB can be used to execute arbitrary SQL commands |
| Beschreibung: | The remote host is using the miniBB forum management system. According to its version number, this forum is vulnerable to a sql injection attack which may allow an attacker to execute arbitrary SQL statements against the remote database. Solution: Upgrade to miniBB 1.7f or newer Risk factor : High |
| Querverweis: |
BugTraq ID: 11688 Common Vulnerability Exposure (CVE) ID: CVE-2004-2456 http://www.minibb.net/forums/index.php?action=vthread&forum=1&topic=1767 http://www.securityfocus.com/bid/11688 http://www.osvdb.org/11711 http://securitytracker.com/id?1012164 XForce ISS Database: minibb-user-sql-injection(18080) http://xforce.iss.net/xforce/xfdb/18080 |
| Copyright | This script is Copyright (C) 2004 Tenable Network Security |
| Dies ist nur einer von 32582 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |
|