Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.54753
Kategorie:Gentoo Local Security Checks
Titel:Gentoo Security Advisory GLSA 200411-32 (phpBB)
Zusammenfassung:The remote host is missing updates announced in;advisory GLSA 200411-32.
Beschreibung:Summary:
The remote host is missing updates announced in
advisory GLSA 200411-32.

Vulnerability Insight:
phpBB contains a vulnerability which allows a remote attacker to execute
arbitrary commands with the rights of the web server user.

Solution:
All phpBB users should upgrade to the latest version to fix all known
vulnerabilities:

# emerge --sync
# emerge --ask --oneshot --verbose '>=www-apps/phpbb-2.0.11'

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2004-1315
BugTraq ID: 10701
http://www.securityfocus.com/bid/10701
Bugtraq: 20041112 phpBB Code EXEC (v2.0.10) (Google Search)
http://marc.info/?l=bugtraq&m=110029415208724&w=2
Bugtraq: 20041118 EXEC exploit in phpBB - fix (Google Search)
http://marc.info/?t=110079440800004&r=1&w=2
Bugtraq: 20041220 phpBB Worm (Google Search)
http://marc.info/?l=bugtraq&m=110365752909029&w=2
Bugtraq: 20041222 Re: phpBB Worm (Google Search)
http://www.securityfocus.com/archive/1/385208
Cert/CC Advisory: TA04-356A
http://www.us-cert.gov/cas/techalerts/TA04-356A.html
CERT/CC vulnerability note: VU#497400
http://www.kb.cert.org/vuls/id/497400
https://security.gentoo.org/glsa/200411-32
http://secunia.com/advisories/13239/
XForce ISS Database: phpbb-view-sql-injection(18052)
https://exchange.xforce.ibmcloud.com/vulnerabilities/18052
CopyrightCopyright (C) 2008 E-Soft Inc.

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.