xaker

Разработчики повторно исправили опасную RCE-уязвимость в vBulletin

  • среда, 12 августа 2020 г. в 00:30:50
https://xakep.ru/2020/08/11/vbulletin-rce-is-back/


В сентябре 2019 года анонимный ИБ-исследователь обнаружил опасную уязвимость нулевого дня в форумном движке vBulletin. Баг позволял выполнить любую PHP-команду на удаленном сервере. Как оказалось, исправления для этой проблемы были неэффективны, и новые PoC-эксплоиты уже доступны на Bash, Python и Ruby.