PT-2012-5040 · Vbulletin Solutions · Vbulletin

Haunt It

·

Publicado

2012-07-03

·

Atualizado

2017-08-29

·

CVE-2012-3844

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions vBulletin version 4.1.12
Description A cross-site scripting (XSS) issue allows remote attackers to inject arbitrary web script or HTML via a long string in the subject parameter when creating a post.
Recommendations For version 4.1.12, avoid using long strings in the subject parameter when creating a post until a fix is available. As a temporary workaround, consider restricting the length of input in the subject parameter to minimize the risk of exploitation.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-3844

Produtos afetados

Vbulletin