Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2010-4626

The my_rand function in functions.php in MyBB (aka MyBulletinBoard) before 1.4.12 does not properly use the PHP mt_rand function, which makes it easier for remote attackers to obtain access to an arbitrary account by requesting a reset of the account's password, and then conducting a brute-force attack.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.013
EPSS Ranking 79.0%
CVSS Severity
CVSS v2 Score 5.1
References
Products affected by CVE-2010-4626
  • Mybb » Mybb » Version: 1.0
    cpe:2.3:a:mybb:mybb:1.0
  • Mybb » Mybb » Version: 1.0.2
    cpe:2.3:a:mybb:mybb:1.0.2
  • Mybb » Mybb » Version: 1.00
    cpe:2.3:a:mybb:mybb:1.00
  • Mybb » Mybb » Version: 1.01
    cpe:2.3:a:mybb:mybb:1.01
  • Mybb » Mybb » Version: 1.02
    cpe:2.3:a:mybb:mybb:1.02
  • Mybb » Mybb » Version: 1.03
    cpe:2.3:a:mybb:mybb:1.03
  • Mybb » Mybb » Version: 1.04
    cpe:2.3:a:mybb:mybb:1.04
  • Mybb » Mybb » Version: 1.1.0
    cpe:2.3:a:mybb:mybb:1.1.0
  • Mybb » Mybb » Version: 1.1.1
    cpe:2.3:a:mybb:mybb:1.1.1
  • Mybb » Mybb » Version: 1.1.2
    cpe:2.3:a:mybb:mybb:1.1.2
  • Mybb » Mybb » Version: 1.1.3
    cpe:2.3:a:mybb:mybb:1.1.3
  • Mybb » Mybb » Version: 1.1.4
    cpe:2.3:a:mybb:mybb:1.1.4
  • Mybb » Mybb » Version: 1.1.5
    cpe:2.3:a:mybb:mybb:1.1.5
  • Mybb » Mybb » Version: 1.1.6
    cpe:2.3:a:mybb:mybb:1.1.6
  • Mybb » Mybb » Version: 1.1.7
    cpe:2.3:a:mybb:mybb:1.1.7
  • Mybb » Mybb » Version: 1.1.8
    cpe:2.3:a:mybb:mybb:1.1.8
  • Mybb » Mybb » Version: 1.2
    cpe:2.3:a:mybb:mybb:1.2
  • Mybb » Mybb » Version: 1.2.0
    cpe:2.3:a:mybb:mybb:1.2.0
  • Mybb » Mybb » Version: 1.2.1
    cpe:2.3:a:mybb:mybb:1.2.1
  • Mybb » Mybb » Version: 1.2.10
    cpe:2.3:a:mybb:mybb:1.2.10
  • Mybb » Mybb » Version: 1.2.11
    cpe:2.3:a:mybb:mybb:1.2.11
  • Mybb » Mybb » Version: 1.2.12
    cpe:2.3:a:mybb:mybb:1.2.12
  • Mybb » Mybb » Version: 1.2.13
    cpe:2.3:a:mybb:mybb:1.2.13
  • Mybb » Mybb » Version: 1.2.14
    cpe:2.3:a:mybb:mybb:1.2.14
  • Mybb » Mybb » Version: 1.2.2
    cpe:2.3:a:mybb:mybb:1.2.2
  • Mybb » Mybb » Version: 1.2.3
    cpe:2.3:a:mybb:mybb:1.2.3
  • Mybb » Mybb » Version: 1.2.4
    cpe:2.3:a:mybb:mybb:1.2.4
  • Mybb » Mybb » Version: 1.2.5
    cpe:2.3:a:mybb:mybb:1.2.5
  • Mybb » Mybb » Version: 1.2.6
    cpe:2.3:a:mybb:mybb:1.2.6
  • Mybb » Mybb » Version: 1.2.7
    cpe:2.3:a:mybb:mybb:1.2.7
  • Mybb » Mybb » Version: 1.2.8
    cpe:2.3:a:mybb:mybb:1.2.8
  • Mybb » Mybb » Version: 1.2.9
    cpe:2.3:a:mybb:mybb:1.2.9
  • Mybb » Mybb » Version: 1.3
    cpe:2.3:a:mybb:mybb:1.3
  • Mybb » Mybb » Version: 1.4.0
    cpe:2.3:a:mybb:mybb:1.4.0
  • Mybb » Mybb » Version: 1.4.1
    cpe:2.3:a:mybb:mybb:1.4.1
  • Mybb » Mybb » Version: 1.4.10
    cpe:2.3:a:mybb:mybb:1.4.10
  • Mybb » Mybb » Version: 1.4.11
    cpe:2.3:a:mybb:mybb:1.4.11
  • Mybb » Mybb » Version: 1.4.2
    cpe:2.3:a:mybb:mybb:1.4.2
  • Mybb » Mybb » Version: 1.4.3
    cpe:2.3:a:mybb:mybb:1.4.3
  • Mybb » Mybb » Version: 1.4.4
    cpe:2.3:a:mybb:mybb:1.4.4
  • Mybb » Mybb » Version: 1.4.5
    cpe:2.3:a:mybb:mybb:1.4.5
  • Mybb » Mybb » Version: 1.4.6
    cpe:2.3:a:mybb:mybb:1.4.6
  • Mybb » Mybb » Version: 1.4.7
    cpe:2.3:a:mybb:mybb:1.4.7
  • Mybb » Mybb » Version: 1.4.8
    cpe:2.3:a:mybb:mybb:1.4.8
  • Mybb » Mybb » Version: 1.4.9
    cpe:2.3:a:mybb:mybb:1.4.9


Contact Us

Shodan ® - All rights reserved