← voltar
CVE-2017-17672

CVE-2017-17672

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 15%
da publicação à arma0 dias
Publicada no NVD14 de dez.
1ª PoC13 de dez.
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
In vBulletin through 5.3.x, there is an unauthenticated deserialization vulnerability that leads to arbitrary file deletion and, under certain circumstances, code execution, because of unsafe usage of PHP's unserialize() in vB_Library_Template's cacheTemplates() function, which is a publicly exposed API. This is exploited with the templateidlist parameter to ajax/api/template/cacheTemplates.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.