PostBoard是一款免费开放源代码的PostNuke内容处理管理系统上的信息公告版模块,设计使用于Unix和Linux操作系统下。 PostBoard对BBCODE标记处理存在漏洞,可以导致攻击者进行拒绝服务攻击。 攻击者可以提交畸形的BBCODE标记,或者多层嵌套的BBCODE标记到PostBoard系统中,可导致PostBoard消耗系统大量CPU时间,造成系统拒绝服务攻击。 用户需要重新手工重新启动服务来获得正常功能。
PostBoard是一款免费开放源代码的PostNuke内容处理管理系统上的信息公告版模块,设计使用于Unix和Linux操作系统下。 PostBoard对BBCODE标记处理存在漏洞,可以导致攻击者进行拒绝服务攻击。 攻击者可以提交畸形的BBCODE标记,或者多层嵌套的BBCODE标记到PostBoard系统中,可导致PostBoard消耗系统大量CPU时间,造成系统拒绝服务攻击。 用户需要重新手工重新启动服务来获得正常功能。