Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 120 bronnen 1 kritiek 13 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2016-9416

CRITICAL · 9.8 CVSS Gepubliceerd: CWE-89

Beschrijving NL

SQL-injectiekwetsbaarheid in de gebruikersdatahandler in MyBB (ook bekend als MyBulletinBoard) vóór 1.8.8 en MyBB Merge System vóór 1.8.8 stelt externe aanvallers in staat om willekeurige SQL-opdrachten uit te voeren via niet-gespecificeerde vectoren.

Origineel (Engels) tonen

SQL injection vulnerability in the users data handler in MyBB (aka MyBulletinBoard) before 1.8.8 and MyBB Merge System before 1.8.8 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

Vendors

Mybb

Affected products

Merge System Mybb

References