Tags

1 strona

Exploit

Opublikowano publiczny exploit dla załatanej luki w vBulletin umożliwiającej wykonanie kodu przed uwierzytelnieniem

Publiczny exploit dla luki w vBulletin umożliwia wykonanie kodu przed uwierzytelnieniem. Zaktualizuj swoje forum!

Opublikowano szczegóły dotyczące publicznego exploita pozwalającego na wykonanie kodu w systemie vBulletin przed uwierzytelnieniem, wykorzystującego lukę w funkcji eval(). Choć luka została załatana w czerwcu, a poprawiona wersja 6.2.2 wydana na początku lipca, publiczny exploit pojawił się pod koniec lipca, co zwiększa ryzyko dla niezałatanych forów samo-hostowanych. Eksperci zaznaczają, że choć exploit wymaga jedynie poprawki błędu w kodzie, demonstruje on możliwość zdalnego wykonania kodu poprzez manipulację parametrami żądania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)