
A nyilvánosságra hozott exploit a Patched vBulletin előauth kódvégrehajtási hibát kihasználja
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A nyilvánosan megjelent exploit részletei, amelyek 2023. július 27-én kerültek nyilvánosságra, azt mutatják, hogyan egy hitelesítés nélküli kérés elérheti a PHP-n lévő eval() függvényt a vBulletin-ben, és végrehajthat …
A nyilvánosan megjelent, 2023. július 27-i exploit részletek azt mutatják, hogyan egy hitelesítés nélküli kérés elérheti a PHP-n lévő eval() függvényt a vBulletin-ben, és kódot futtathat egy javítás nélküli fórumszerveren. Az támadáshoz nincs szükség fiókhoz, rendszergazdai jogosítványra vagy egy másik felhasználó interakciójára. A SSD Secure Disclosure a vBulletin 6.2.1-et és korábbit, valamint a 6.1.6-ot és korábbit érintőnek jelzi, de nem adja meg a kisebb verziót.