PT-2020-7379 · Yabb · Yabb

Publicado

2020-02-11

·

Atualizado

2020-02-14

·

CVE-2013-2057

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Versões do YaBB até a 2.5.2
Descrição:
O problema diz respeito a uma vulnerabilidade de inclusão de arquivo local relacionada ao parâmetro de cookie ‘guestlanguage’.
Recomendações:
Para as versões até a 2.5.2, atualize para uma versão que corrija esse problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-2057

Produtos afetados

Yabb