vBulletin kritikus frissítések

CH azonosító

CH-12745

Angol cím

vBulletin critical updates

Felfedezés dátuma

2015.11.04.

Súlyosság

Kritikus

Érintett rendszerek

vBulletin

Érintett verziók

Az 5.1.4, 5.1.5, 5.1.6, 5.1.7, 5.1.8 és az 5.1.9 verziók biztosan érintettek, de elképzelhető, hogy egyéb kiadások is sérülékenyek a hiba által.

Összefoglaló

A vBulletin nagyon fontos frissítést kapott, ezért érdemes minél előbb telepíteni a legújabb patch-eket. A sebezhetőségek jogosulatlan rendszerhozzáférésre és műveletvégrehajtásra adhatnak lehetőséget.

Leírás

A biztonsági hiba részleteit a vBulletin fejlesztői egyelőre nem hozták nyilvánosságra, de az eddig megjelent információk szerint a hiba speciálisan szerkesztett paraméterek révén válhat kihasználhatóvá Ajax/API hívásokon keresztül.

Az exploit már fellelhető az interneten.

Megoldás

A kiadott frissítések telepítése: http://members.vbulletin.com/patches.php


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »