漏洞信息详情
YaBB 1 GoldCRLF注入漏洞
漏洞简介
YaBB 1 Gold 1.3.2以前的版本存在CRLF注入漏洞。远程攻击者借助subject变量修改文本文件。
漏洞公告
参考网址
来源: www.yabbforum.com 链接:http://www.yabbforum.com/community/YaBB.pl?board=general;action=display;num=1093133233 来源: SECUNIA 名称: 12609 链接:http://secunia.com/advisories/12609/
受影响实体
- Yabb Yabb:1_gold_-_sp_1.3<!--2000-1-1-->
- Yabb Yabb:1_gold_-_sp_1.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...