Popis
V MyBB bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení využít k získání citlivých informací nebo ke skriptování na více místech.
Níže je uveden úplný seznam chyb zabezpečení
- Neznámou zranitelnost lze vzdáleně využívat prostřednictvím vektorů souvisejících s JSON;
- Zranitelnost CSRF lze vzdáleně využívat prostřednictvím neznámých vektorů.
- Zranitelnost XSS lze vzdáleně využívat prostřednictvím vektorů souvisejících s administrativním backendem;
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!