vBulletin searchprefs phar反序列化代码执行漏洞

日期: 2023-02-12 | 影响软件: vBulletin | POC: 否

漏洞描述

vBulletin 是一个强大,灵活并可完全根据自己的需要定制的论坛程序套件。CVE-2023-25135 中,攻击者可在无需登录的情况下触发phar反序列化,造成远程代码执行漏洞,控制服务器。

PoC代码

暂无

相关漏洞推荐