Программа: MyBulletinBoard
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, обойти ограничения безопасности и вызвать отказ в обслуживании.
1. Уязвимость существует из-за недостаточной обработки входных данных в поле Subject при создании новых тем. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный HTML код в браузере жертвы в контексте безопасности уязвимого сайта.
2. Межсайтовый скриптинг возможен в Reputation system из-за недостаточной обработки входных данных в параметре UserCP. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный HTML код в браузере жертвы в контексте безопасности уязвимого сайта.
3. Обход ограничений безопасности обнаружен при обработке частных сообщений. Удаленный пользователь может перенести или удалить частные сообщения других пользователей.
4. Неопределенная ошибка может привести к отказу в обслуживании сервера.