CVE ID:CVE-2009-4448
MyBB是一款流行的基于PHP的论坛程序。
MyBB inc/functions_time.php文件中包含的adodb_mktime()函数在处理部分日期值时存在漏洞,攻击者提交包含超大的year参数值的报文就会触发大量循环,导致CPU负载过高造成拒绝服务攻击。
MyBB 1.4.10
用户可参考如下安全公告获得补丁信息:
http://dev.mybboard.net/projects/mybb/repository/revisions/4613/diff/branches/1.4-stable/inc/functions_time.php
暂无评论