vBulletin kritikus frissítések

CH azonosító

CH-12745

Angol cím

vBulletin critical updates

Felfedezés dátuma

2015.11.04.

Súlyosság

Kritikus

Érintett rendszerek

vBulletin

Érintett verziók

Az 5.1.4, 5.1.5, 5.1.6, 5.1.7, 5.1.8 és az 5.1.9 verziók biztosan érintettek, de elképzelhető, hogy egyéb kiadások is sérülékenyek a hiba által.

Összefoglaló

A vBulletin nagyon fontos frissítést kapott, ezért érdemes minél előbb telepíteni a legújabb patch-eket. A sebezhetőségek jogosulatlan rendszerhozzáférésre és műveletvégrehajtásra adhatnak lehetőséget.

Leírás

A biztonsági hiba részleteit a vBulletin fejlesztői egyelőre nem hozták nyilvánosságra, de az eddig megjelent információk szerint a hiba speciálisan szerkesztett paraméterek révén válhat kihasználhatóvá Ajax/API hívásokon keresztül.

Az exploit már fellelhető az interneten.

Megoldás

A kiadott frissítések telepítése: http://members.vbulletin.com/patches.php

Hivatkozások

Gyártói referencia: www.vbulletin.org
Gyártói referencia: blog.sucuri.net
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »