vBulletin ranjiv
23 July, 2010, 3:56 pm
Kritične sigurnosne ranjivosti u naširoko korištenom vBulletin forum softveru omogućuje napadačima da lako dođu do bilo kakvog MySQL serverskog foruma. Kako brojni blogovi izvještavaju, ako se pojam “database” se unese u FAQ modul okvir za pretraživanje, modul preda povjerljive podataka na srebrnom pladnju.
Mana daje napadaču vlast nad forumovom bazom podataka, uključujući pristup osobnim podacima korisnika foruma. Proizvođač navodi da je verzija 3.8.6 softver je ranjiva. Patch je već na raspolaganju.
Kategorija :
Sigurnost

Bez komentara.