漏洞信息详情
MyBB 不标准文件类型输入验证漏洞
漏洞简介
MyBB是一个免费开源的PHP电子布告栏系统软件包。MyBB (又称MyBulletinBoard) 1.4.2版本没有正确的处理一个带有不标准的文件类型(包含HTML序列)的上传文件,这使得远程攻击者可以造成该文件作为HTML而被Internet Explorer的内容检查处理掉,又称\"防止MIME-sniffing的不完全保护\" 。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
mybboard 1.4.11
http://mybboard.net/downloads
参考网址
来源: MLIST
名称: [oss-security] 20081101 CVE request (Fwd: MyBB 1.4.2: Multiple Vulnerabilties)
链接:http://www.openwall.com/lists/oss-security/2008/11/01/2
来源: FULLDISC
名称: 20081027 MyBB 1.4.2: Multiple Vulnerabilties
链接:http://archives.neohapsis.com/archives/fulldisclosure/2008-10/0472.html
来源: BUGTRAQ
名称: 20081027 MyBB 1.4.2: Multiple Vulnerabilties
链接:http://archives.neohapsis.com/archives/bugtraq/2008-10/0203.html
受影响实体
- Mybb Mybb:1.4.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...