重要情報 脆弱性概要 製品: MyBulletinBoard (MyBB) 1.2.10 脆弱性タイプ: 複数の脆弱性 CVE番号: 2008-0382 EDB-ID: 4928 作者: WARAXE プラットフォーム: PHP 日付: 2008-01-16 対象アプリケーション: MyBB 主要な脆弱性情報 1. 「forumdisplay.php」におけるリモートコード実行(RCE)脆弱性 - 前提条件: 有効なフォーラム「fid」が既知である必要がある - 攻撃方法: 特権不要で攻撃可能 - 攻撃例: - - 問題のコード: 2. 「search.php」におけるリモートコード実行(RCE)脆弱性 - 前提条件: 有効な「sid」が既知である必要がある(ただし取得は容易) - 攻撃方法: 特権不要で攻撃可能 - 攻撃例: - - 問題のコード: 解決策 修正方法: MyBB の最新バージョン 1.2.11 をダウンロードし、アップグレードしてください