Уязвимость в APBoard позволяет неавторизованному пользователю читать сообщения внутреннего форума. Уязвимость связанна с недостаточной
проверкой мандата пользователя в сценарии 'useraction.php'. Пример: 

http://www.board.de/useraction.php3?action=subscribe_thread& threadid=<private thread id> 

Уязвимость обнаружена в APBoard 2.0.2.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии