
Эксплойт без прав для vBulletin: RCE через eval()
Обнаружена уязвимость в старых версиях vBulletin, где используется функция eval() для обработки пользовательского ввода.
Эксплойт позволяет выполнить произвольный код на сервере без необходимости ввода пароля, что приводит к полной компрометации системы.
Рекомендация: немедленно обновить движок до последней версии или отключить уязвимую конструкцию, заменив eval() на безопасные альтернативы.
Пользователи, продолжающие работать на устаревших версиях, рискуют стать жертвами удалённого выполнения кода и потери данных.



Комментарии 0