CVE-2015-7808
vBulletin 5 Connect 5.1.2 से 5.1.9 में vB_Api_Hook::decodeArguments विधि दूरस्थ हमलावरों को ajax/api/hook/decodeArguments के arguments पैरामीटर में विशेष रूप से निर्मित क्रमबद्ध ऑब्जेक्ट के...
- प्रकाशित
- 24 नव॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vBulletin 5 Connect 5.1.2 से 5.1.9 में vB_Api_Hook::decodeArguments विधि दूरस्थ हमलावरों को ajax/api/hook/decodeArguments के arguments पैरामीटर में विशेष रूप से निर्मित क्रमबद्ध ऑब्जेक्ट के माध्यम से PHP ऑब्जेक्ट इंजेक्शन हमले करने और मनमाना PHP कोड निष्पादित करने की अनुमति देती है।
स्रोत
5- exploitsएक्सप्लॉइट
विविध शोषण कोड
vBulletin PreAuth भेद्यता के लिए PoC कोड
- vBulletin 5.1.x - Remote Code Executionएक्सप्लॉइट
hhjj · php · 5 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।