← voltar
CVE-2019-16759

CVE-2019-16759

CVSS 9.8 CRITICALEPSS 99.7%● KEVCWE-94
Em resumo

O vBulletin versões 5.x até 5.5.4 permite que atacantes executem código arbitrário no servidor através de um parâmetro específico. Isso é crítico porque dá controle total do site e seus dados aos invasores.

Detalhe técnico

A vulnerabilidade está na rota ajax/render/widget_php onde o parâmetro widgetConfig[code] não é validado adequadamente, permitindo execução remota de código sem autenticação. Um atacante pode injetar código PHP arbitrário que é executado no servidor, comprometendo toda a aplicação e o sistema subjacente.

Resumo gerado e traduzido por IA a partir da descrição oficial.
vBulletin 5.x through 5.5.4 allows remote command execution via the widgetConfig[code] parameter in an ajax/render/widget_php routestring request.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →