Beskrivelse: K-Gen har identificeret en sårbarhed i phpBB, som kan udnyttes af ondsindede personer til at udføre script-indsættelsesangreb.
Sårbarheden skyldes en input valideringsfejl i håndteringen af avatar uploads. Dette kan udnyttes til at eksekvere vilkårlig HTML og script kode i en brugers browser-session associeret med et sårbart site ved at uploade et specielt udformet billede der indeholder HTML og script kode med en billed fil-endelse der ikke matcher typen (f.eks. en gyldig GIF fil med en ".jpg" fil-endelse).
Dette er muligvis relateret til sårbarhed #2 i: SA15845
Succesfuld udnyttelse kræver at en ondsindet avatar tilgåes direkte i en Microsoft Internet Explorer browser (dvs. ikke gennem et IMG tag) og at "avatar uploading" er aktiveret (ikke standard indstilling).
Sårbarheden er bekræftet i version 2.0.17. Andre versioner er muligvis også berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.