CVE-2016-6483
vBulletin के 3.8.7 Patch Level 6 से पहले, 3.8.8 Patch Level 2 से पहले, 3.8.9 Patch Level 1 से पहले, 4.x के 4.2.2 Patch Level 6 से पहले, 4.2.3 Patch Level 2 से पहले, 5.x...
- प्रकाशित
- 2 सित॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vBulletin के 3.8.7 Patch Level 6 से पहले, 3.8.8 Patch Level 2 से पहले, 3.8.9 Patch Level 1 से पहले, 4.x के 4.2.2 Patch Level 6 से पहले, 4.2.3 Patch Level 2 से पहले, 5.x के 5.2.0 Patch Level 3 से पहले, 5.2.1 Patch Level 1 से पहले और 5.2.2 Patch Level 1 से पहले के संस्करणों में मीडिया-फ़ाइल अपलोड सुविधा दूरस्थ हमलावरों को एक क्राफ्टेड URL के माध्यम से SSRF हमले करने की अनुमति देती है, जिसके परिणामस्वरूप Redirection HTTP स्थिति कोड प्राप्त होता है।
स्रोत
1Dawid Golunski · php · 10 अग॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।