Im September letzten Jahres haben die vBulletin-Entwickler eine kritische Sicherheitslücke in der Forensoftware geschlossen. Eine entsprechende Attacke ermöglichte es damals dem entfernten Angreifer, ohne vorherige Authentifizierung das Forum komplett zu kompromittieren.
Aktuell ist ein neuer Proof-of-Concept-Exploit im Umlauf, der den damals eingespielten Patch umgeht, wodurch die Schwachstelle abermals im Code klafft. Der Autor des Exploits stellt in seinem Blog-Eintrag auch einen einfachen Workaround vor, womit sich potenzielle Opfer schützen können.
Betroffen von diesem Problem sind alle Versionen seit Version 5.0.
