vBulletin: Alte Attacke wieder möglich

Im September letzten Jahres haben die vBulletin-Entwickler eine kritische Sicherheitslücke in der Forensoftware geschlossen. Eine entsprechende Attacke ermöglichte es damals dem entfernten Angreifer, ohne vorherige Authentifizierung das Forum komplett zu kompromittieren.

Aktuell ist ein neuer Proof-of-Concept-Exploit im Umlauf, der den damals eingespielten Patch umgeht, wodurch die Schwachstelle abermals im Code klafft. Der Autor des Exploits stellt in seinem Blog-Eintrag auch einen einfachen Workaround vor, womit sich potenzielle Opfer schützen können.

Betroffen von diesem Problem sind alle Versionen seit Version 5.0.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben