Beskrivelse: Der er rapporteret to sårbarheder i PostNuke, som kan udnyttes af ondsindede personer til at omgå visse sikkerhedsrestriktioner og afsløre følsom information.
1) Det er muligt at afsløre indholdet af vilkårlige lokale filer ved hjælp af en sårbarhed i GeSHI biblioteket i "pn_bbcode" modulet.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.