Jelsoft vBulletin 'register.php'拒绝服务攻击漏洞

CNNVD-ID编号 CNNVD-200608-336
CVE编号 CVE-2006-4272
发布时间 2006-08-21
更新时间 2006-08-26
漏洞类型 未知
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 jelsoft

漏洞介绍

**有争议** Jelsoft vBulletin 3.5.4中,远程攻击者可借助对register.php脚本的大量请求来注册多个任意用户,并触发拒绝服务攻击(资源消耗型)。注:厂商对此漏洞存在争议,声称\"如果启用了CAPTCHA,注册就不会通过......... 如果你们谈论的是存在泛洪攻击,那么这理应是服务器级要解决的问题。\"

漏洞补丁

目前暂无Jelsoft vBulletin 'register.php'拒绝服务攻击漏洞的补丁信息,如Jelsoft vBulletin 'register.php'拒绝服务攻击漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源