PostBoard BBCode存在拒绝服务攻击漏洞 CVE-2002-0534 CNNVD-200208-142

5.0 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

PostBoard是一款免费开放源代码的PostNuke内容处理管理系统上的信息公告版模块,设计使用于Unix和Linux操作系统下。 PostBoard对BBCODE标记处理存在漏洞,可以导致攻击者进行拒绝服务攻击。 攻击者可以提交畸形的BBCODE标记,或者多层嵌套的BBCODE标记到PostBoard系统中,可导致PostBoard消耗系统大量CPU时间,造成系统拒绝服务攻击。 用户需要重新手工重新启动服务来获得正常功能。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息