xaker

Секрет виджета. Эксплуатируем новую опасную уязвимость в форуме vBulletin

  • среда, 23 сентября 2020 г. в 00:43:15
https://xakep.ru/2020/09/22/vbulletin-rce/


Для подписчиков
Примерно год назад я писал об уязвимости в форуме vBulletin, которая давала любому пользователю возможность выполнять произвольные команды в системе и была больше похожа на бэкдор. Разработчики оперативно исправили баг, но в конце августа 2020 года была найдена возможность обойти патч и вновь воспользоваться этой уязвимостью.