中国站

Jelsoft vBulletin 'register.php'拒绝服务攻击漏洞

CNNVD-ID编号 CNNVD-200608-336 CVE编号 CVE-2006-4272
发布时间 2006-08-21 更新时间 2006-08-26
漏洞类型 未知 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 jelsoft

漏洞介绍

**有争议** Jelsoft vBulletin 3.5.4中,远程攻击者可借助对register.php脚本的大量请求来注册多个任意用户,并触发拒绝服务攻击(资源消耗型)。注:厂商对此漏洞存在争议,声称\"如果启用了CAPTCHA,注册就不会通过......... 如果你们谈论的是存在泛洪攻击,那么这理应是服务器级要解决的问题。\"

漏洞补丁

目前暂无Jelsoft vBulletin 'register.php'拒绝服务攻击漏洞的补丁信息,如Jelsoft vBulletin 'register.php'拒绝服务攻击漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间