Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-3796

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2006
Última modificación:
03/04/2025

Descripción

DeluxeBB 1.07 y anteriores no maneja adecuadamente un nombre de usuario compuesto por un solo carácter de espacio, lo cual permite a usuarios autenticados remotamente acceder al sistema como el usuario "espacio", enviar mensajes como el usuario invitado, y bloquear la capacidad de un administrador de expulsar al usuario "espacio".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deluxebb:deluxebb:*:*:*:*:*:*:*:* 1.07 (incluyendo)