Sicherheitslücken
CVE-2017-20031
Beschreibung
Eine Sicherheitslücke wurde in PHPList 3.2.6 gefunden. Sie wurde als problematisch eingestuft. Betroffen von dieser Sicherheitslücke ist eine unbekannte Funktionalität. Die Manipulation des Arguments sortby mit dem Eingabepasswort führt zur Preisgabe von Informationen. Der Angriff kann aus der Ferne gestartet werden. Der Exploit wurde der Öffentlichkeit zugänglich gemacht und kann verwendet werden. Ein Upgrade auf Version 3.3.1 kann dieses Problem beheben. Es wird empfohlen, die betroffene Komponente zu aktualisieren.
Referenzen
https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-20031
https://nvd.nist.gov/vuln/detail/cve-2017-20031
https://www.cvedetails.com/cve/cve-2017-20031/
https://www.tenable.com/cve/cve-2017-20031
https://vulmon.com/searchpage?q=cve-2017-20031
https://vulners.com/ubuntucve/UB:cve-2017-20031