漏洞描述 vBulletin是一个强大,灵活并可完全根据自己的需要定制的商业论坛程序(非开源),它使用PHP脚本语言编写,并且基于以高效和高速著称的数据库引擎MySQL。vBulletin允许未经身份验证的远程攻击者通过触发反序列化的 HTTP 请求执行任意代码。
相关漏洞推荐 CVE-2016-6195: vBulletin <= 4.2.3 - SQL Injection POC 2025-08-01 | vBulletin vBulletin versions 3.6.0 through 4.2.3 are vulnerable to an SQL injection vulnerability in the vBull... CVE-2018-6200: vBulletin - Open Redirect POC 2025-08-01 | vBulletin vBulletin 3.x.x and 4.2.x through 4.2.5 contains an open redirect vulnerability via the redirector.p... CVE-2019-16759: vBulletin 5.0.0-5.5.4 - Remote Command Execution POC 2025-08-01 | vBulletin vBulletin 5.0.0 through 5.5.4 is susceptible to a remote command execution vulnerability via the wid... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...