Bugraq ID: 37448
CVE ID:CVE-2009-4465
CVE-2009-4466
CVE-2009-4467
CVE-2009-4468
DeluxeBB是一款基于PHP的论坛程序。
DeluxeBB存在多个输入验证问题,远程攻击者可以利用漏洞进行跨站脚本,验证绕过和安全绕过等攻击。
具体漏洞如下:
-部分管理控制面板文件不受访问保护。
-部分日志文件不受访问保护。
-在用户注册过程之后,简单的发送特殊链接,可绕过邮件注册校验。
-通过访问邮件列表字段的末页获得[USER_ID]
-存在路径泄漏问题。
DeluxeBB <= 1.3
目前没有解决方案提供:
http://www.deluxebb.com/main.php?content=news
暂无评论