vBulletin 5.x 前台代码执行漏洞(CVE-2019-16759)

日期: 2021-01-19 | 影响软件: vBulletin | POC: 否

漏洞描述

vBulletin是一个强大,灵活并可完全根据自己的需要定制的论坛程序套件。</br>一位匿名安全研究人员公开了 vBulletin 中未修补的 0day漏洞并披露了相关 PoC。根据对已发布代码的分析,该 0day 允许攻击者在运行 vBulletin 实例的服务器上执行 Shell命令而无需具有目标论坛的账户。

PoC代码

暂无

相关漏洞推荐