vBulletin의 패치된 취약점에 대한 공개 공격 코드가 출시되었습니다.
vBulletin의 패치된 사전 인증 코드 실행 취약점에 대한 공개 공격 코드가 7월 27일 발표되었습니다. 이 공격은 인증되지 않은 요청을 통해 PHP의 eval() 함수에 도달하여, 패치되지 않은 포럼 서버에서 코드를 실행할 수 있게 합니다. SSD Secure Disclosure는 영향을 받는 버전으로 vBulletin 6.2.1 및 이전 버전, 6.1.6 및 이전 버전을 나열하였으나, 더 낮은 버전은 명시하지 않았습니다.
Public exploit for a patched vBulletin pre-auth code execution flaw has been released.
A public exploit for a patched pre-auth code execution vulnerability in vBulletin was released on July 27. This attack requires no account, admin access, or user interaction and can reach PHP's eval() function to execute code on an unpatched forum server. SSD Secure Disclosure lists affected versions as vBulletin 6.2.1 and earlier, and 6.1.6 and earlier, but does not mention lower versions.