安全研究

安全漏洞
UseBB非授权访问论坛和主题源漏洞

发布日期:2010-09-17
更新日期:2010-09-20

受影响系统:
UseBB UseBB < 1.0.11
不受影响系统:
UseBB UseBB 1.0.11
描述:
BUGTRAQ  ID: 43292

UseBB是一个易于使用的PHP/MySQL公告牌系统,支持多用户和管理功能。

UseBB使用了view论坛权限来启用或禁用每个论坛及主题源。如果某一论坛对guest设置了view权限但对成员设置了read权限,guest就可以通过论坛源访问第一个帖子的内容,并通过主题源访问所有帖子的内容。

<*来源:Dietrich
  
  链接:http://secunia.com/advisories/41442/
*>

建议:
厂商补丁:

UseBB
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.usebb.net/community/topic-2495.html

浏览次数:2215
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障