CVE-2011-5251

Severity CVSS v4.0:
Pending analysis
Type:
CWE-20 Input Validation
Publication date:
31/12/2012
Last modified:
11/04/2025

Description

Open redirect vulnerability in forum/login.php in vBulletin 4.1.3 and earlier allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the url parameter in a lostpw action.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:vbulletin:vbulletin:*:*:*:*:*:*:*:* 4.1.3 (including)
cpe:2.3:a:vbulletin:vbulletin:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.0.5:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.0.6:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.0.7:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.0.8:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.1:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.1.2:*:*:*:*:*:*:*