vBulletin kritikus frissítések

CH azonosító

CH-12745

Angol cím

vBulletin critical updates

Felfedezés dátuma

2015.11.04.

Súlyosság

Kritikus

Érintett rendszerek

vBulletin

Érintett verziók

Az 5.1.4, 5.1.5, 5.1.6, 5.1.7, 5.1.8 és az 5.1.9 verziók biztosan érintettek, de elképzelhető, hogy egyéb kiadások is sérülékenyek a hiba által.

Összefoglaló

A vBulletin nagyon fontos frissítést kapott, ezért érdemes minél előbb telepíteni a legújabb patch-eket. A sebezhetőségek jogosulatlan rendszerhozzáférésre és műveletvégrehajtásra adhatnak lehetőséget.

Leírás

A biztonsági hiba részleteit a vBulletin fejlesztői egyelőre nem hozták nyilvánosságra, de az eddig megjelent információk szerint a hiba speciálisan szerkesztett paraméterek révén válhat kihasználhatóvá Ajax/API hívásokon keresztül.

Az exploit már fellelhető az interneten.

Megoldás

A kiadott frissítések telepítése: http://members.vbulletin.com/patches.php


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »