漏洞描述 vBulletin是一个强大,灵活并可完全根据自己的需要定制的商业论坛程序(非开源),它使用PHP脚本语言编写,并且基于以高效和高速著称的数据库引擎MySQL。vBulletin允许未经身份验证的远程攻击者通过触发反序列化的 HTTP 请求执行任意代码。
相关漏洞推荐 CVE-2019-16759: vBulletin v5.0.0-v5.5.4 Remote Command Execution POC CVE-2016-6195: vBulletin <= 4.2.3 - SQL Injection POC CVE-2018-6200: vBulletin - Open Redirect POC CVE-2019-16759: vBulletin 5.0.0-5.5.4 - Remote Command Execution POC CVE-2020-12720: vBulletin SQL Injection POC CVE-2020-17496: vBulletin 5.5.4 - 5.6.2- Remote Command Execution POC CVE-2023-25135: vBulletin <= 5.6.9 - Pre-authentication Remote Code Execution POC CVE-2025-48827: vBulletin 5.0.0-6.0.3 - Authentication Bypass POC CVE-2025-48828: vBulletin replaceAdTemplate - Remote Code Execution POC vbulletin-ajaxreg-sqli: vBulletin 3.x / 4.x AjaxReg - SQL Injection POC vbulletin-backdoor: vBulletin Backdoor - Detect POC vbulletin-search-sqli: vBulletin `Search.php` - SQL Injection vBulletin replaceAdTemplate 存在远程代码执行漏洞(CVE-2025-48828)