vBulletin 3.7.2 PL1 und 3.6.10 PL3 veröffentlicht
Juli 11th, 2008Es wurden zwei weitere XSS-Sicherheitslücken gefunden, die
das Logsystem des Administrator-Kontrollzentrum und Foren
im Debug-Modus betreffen. Sie können dazu ausgenutzt werden,
Administratoren Aktionen im Administrator-, Moderator-
ontrollzentrum ausführen zu lassen, die nicht in deren
Absicht sind. Um die Sicherheitslücke zu schließen,
erschienen Patch Level Versionen von vBulletin 3.7.2 und
vBulletin 3.6.10.
Read the rest of this entry »