Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MyBulletinBoard (CVE-2008-4929)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
04/11/2008
Última modificación:
09/04/2025

Descripción

MyBB (también conocido como MyBulletinBoard) v1.4.2 no emplea suficiente aleatoriedad para componer los nombres de los ficheros que se hayan subido como adjuntos; esto facilita a los atacantes remotos leer estos ficheros deduciendo su nombre.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mybb:mybb:1.4.2:*:*:*:*:*:*:*