Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.56883
Categoría:CGI abuses : XSS
Título:VBulletin Profile.PHP Email Field HTML Injection
Resumen:NOSUMMARY
Descripción:Description:
The remote version of vBulletin, according to its version
number, is vulnerable to an HTML injection attack via the
email field, allowing for cross site scripting attacks
to be conducted via the injected HTML. Versions up to and
including 3.5.3 are thought to be vulnerable.

Solution : Upgrade to 3.5.4 or later.
http://www.vbulletin.com/

Risk factor : Medium

CVSS Score:
4.3

Referencia Cruzada: BugTraq ID: 16919
Common Vulnerability Exposure (CVE) ID: CVE-2006-1040
http://www.securityfocus.com/bid/16919
Bugtraq: 20060301 [KAPDA::#26]vBulletin.3.5.3~3.0.12-XSS (Google Search)
http://www.securityfocus.com/archive/1/426537/100/0/threaded
Bugtraq: 20060302 vBulletin3.0.12&3.5.3~is_valid_email()~XSS Attack (Google Search)
http://www.securityfocus.com/archive/1/426589/100/0/threaded
http://www.kapda.ir/advisory-266.html
http://www.osvdb.org/23614
http://secunia.com/advisories/19100
http://www.vupen.com/english/advisories/2006/0808
CopyrightCopyright (c) 2006 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.