Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad de carga de archivos multimedia en vBulletin (CVE-2016-6483)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
02/09/2016
Última modificación:
12/04/2025

Descripción

La funcionalidad de carga de archivos multimedia en vBulletin en versiones anteriores a 3.8.7 Patch Level 6, 3.8.8 en versiones anteriores a Patch Level 2, 3.8.9 en versiones anteriores a Patch Level 1, 4.x en versiones anteriores a 4.2.2 Patch Level 6, 4.2.3 en versiones anteriores a Patch Level 2, 5.x en versiones anteriores a 5.2.0 Patch Level 3, 5.2.1 en versiones anteriores a Patch Level 1 y 5.2.2 en versiones anteriores a Patch Level 1 permite a atacantes remotos llevar a cabo ataques SSRF a través de una URL manipulada que resulta en un código de estado Redirection HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vbulletin:vbulletin:3.8.7:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:3.8.8:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:3.8.9:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.2.2:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:4.2.3:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:5.2.2:*:*:*:*:*:*:*