انتشار اکسپلویت عمومی برای نقص اجرای کد در vBulletin

جزئیات اکسپلویت عمومی منتشر شده نشان می‌دهد که چگونه می‌توان از راه دور و بدون احراز هویت، کدهای مخرب روی سرورهای vBulletin اجرا کرد.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۷
انتشار اکسپلویت عمومی برای نقص اجرای کد در vBulletin

خطرات امنیتی در انجمن‌ساز vBulletin

جزئیات منتشر شده در 27 ژوئیه نشان می‌دهد که چگونه یک درخواست بدون احراز هویت می‌تواند به تابع eval() در پی‌اچ‌پی (PHP) داخل وی‌بولتن (vBulletin) دسترسی پیدا کرده و کدهای مخرب را روی یک سرور انجمن وصله‌نشده اجرا کند. این حمله نیازی به حساب کاربری، دسترسی مدیریتی یا تعامل کاربر دیگری ندارد.

مرکز SSD Secure Disclosure نسخه‌های 6.2.1 و قدیمی‌تر، و همچنین 6.1.6 و قدیمی‌تر از وی‌بولتن (vBulletin) را به عنوان نسخه‌های تحت تأثیر این آسیب‌پذیری معرفی کرده است، اما هنوز حداقل نسخه آسیب‌پذیر را به طور دقیق اعلام نکرده است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.