vBulletin kritikus frissítések

CH azonosító

CH-12745

Angol cím

vBulletin critical updates

Felfedezés dátuma

2015.11.04.

Súlyosság

Kritikus

Érintett rendszerek

vBulletin

Érintett verziók

Az 5.1.4, 5.1.5, 5.1.6, 5.1.7, 5.1.8 és az 5.1.9 verziók biztosan érintettek, de elképzelhető, hogy egyéb kiadások is sérülékenyek a hiba által.

Összefoglaló

A vBulletin nagyon fontos frissítést kapott, ezért érdemes minél előbb telepíteni a legújabb patch-eket. A sebezhetőségek jogosulatlan rendszerhozzáférésre és műveletvégrehajtásra adhatnak lehetőséget.

Leírás

A biztonsági hiba részleteit a vBulletin fejlesztői egyelőre nem hozták nyilvánosságra, de az eddig megjelent információk szerint a hiba speciálisan szerkesztett paraméterek révén válhat kihasználhatóvá Ajax/API hívásokon keresztül.

Az exploit már fellelhető az interneten.

Megoldás

A kiadott frissítések telepítése: http://members.vbulletin.com/patches.php


Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »