
Se ha publicado un exploit público para la vulnerabilidad de ejecución de código pre-autenticación en vBulletin
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Los detalles del exploit público, publicados el 27 de julio, muestran cómo una solicitud no autenticada puede llegar a la función eval() de PHP dentro de vBulletin y ejecutar código en un servidor de foro sin parchear. …
Los detalles del exploit público, publicados el 27 de julio, muestran cómo una solicitud no autenticada puede llegar a la función eval() de PHP dentro de vBulletin y ejecutar código en un servidor de foro no parcheado. El ataque no requiere ninguna cuenta, acceso administrativo o interacción con otro usuario. SSD Secure Disclosure enumera como afectados vBulletin 6.2.1 y versiones anteriores, así como 6.1.6 y versiones anteriores, pero no especifica una versión inferior.