DeluxeBB存在多个安全漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 37448 CVE ID:CVE-2009-4465 CVE-2009-4466 CVE-2009-4467 CVE-2009-4468 DeluxeBB是一款基于PHP的论坛程序。 DeluxeBB存在多个输入验证问题,远程攻击者可以利用漏洞进行跨站脚本,验证绕过和安全绕过等攻击。 具体漏洞如下: -部分管理控制面板文件不受访问保护。 -部分日志文件不受访问保护。 -在用户注册过程之后,简单的发送特殊链接,可绕过邮件注册校验。 -通过访问邮件列表字段的末页获得[USER_ID] -存在路径泄漏问题。 DeluxeBB <= 1.3 目前没有解决方案提供: http://www.deluxebb.com/main.php?content=news

0%
暂无可用Exp或PoC
当前有0条受影响产品信息