5.1

CVE-2010-4626

The my_rand function in functions.php in MyBB (aka MyBulletinBoard) before 1.4.12 does not properly use the PHP mt_rand function, which makes it easier for remote attackers to obtain access to an arbitrary account by requesting a reset of the account's password, and then conducting a brute-force attack.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mybb ≫ Mybb Version <= 1.4.11
Mybb ≫ Mybb Version 1.00
Mybb ≫ Mybb Version 1.01
Mybb ≫ Mybb Version 1.1.0
Mybb ≫ Mybb Version 1.1.1
Mybb ≫ Mybb Version 1.1.2
Mybb ≫ Mybb Version 1.1.3
Mybb ≫ Mybb Version 1.1.4
Mybb ≫ Mybb Version 1.1.5
Mybb ≫ Mybb Version 1.1.6
Mybb ≫ Mybb Version 1.1.7
Mybb ≫ Mybb Version 1.1.8
Mybb ≫ Mybb Version 1.02
Mybb ≫ Mybb Version 1.2
Mybb ≫ Mybb Version 1.2.0
Mybb ≫ Mybb Version 1.2.1
Mybb ≫ Mybb Version 1.2.2
Mybb ≫ Mybb Version 1.2.3
Mybb ≫ Mybb Version 1.2.4
Mybb ≫ Mybb Version 1.2.5
Mybb ≫ Mybb Version 1.2.6
Mybb ≫ Mybb Version 1.2.7
Mybb ≫ Mybb Version 1.2.8
Mybb ≫ Mybb Version 1.2.9
Mybb ≫ Mybb Version 1.2.10
Mybb ≫ Mybb Version 1.2.11
Mybb ≫ Mybb Version 1.2.12
Mybb ≫ Mybb Version 1.2.13
Mybb ≫ Mybb Version 1.03
Mybb ≫ Mybb Version 1.04
Mybb ≫ Mybb Version 1.4.0
Mybb ≫ Mybb Version 1.4.2
Mybb ≫ Mybb Version 1.4.3
Mybb ≫ Mybb Version 1.4.6
Mybb ≫ Mybb Version 1.4.8
Mybb ≫ Mybb Version 1.4.9
Mybb ≫ Mybb Version 1.4.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.15% 0.798
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.1 4.9 6.4
AV:N/AC:H/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://openwall.com/lists/oss-security/2010/10/08/7
http://openwall.com/lists/oss-security/2010/10/11/8
http://openwall.com/lists/oss-security/2010/12/06/2
http://blog.mybb.com/2010/04/13/mybb-1-4-12-released-security-maintenance-update/
http://dev.mybboard.net/issues/843
http://dev.mybboard.net/projects/mybb/repository/revisions/4872
https://exchange.xforce.ibmcloud.com/vulnerabilities/64516