vBulletin反序列化代码执行漏洞(CVE-2023-25135)

日期: 2023-05-12 | 影响软件: vBulletin | POC: 否

漏洞描述

vBulletin是一个强大,灵活并可完全根据自己的需要定制的商业论坛程序(非开源),它使用PHP脚本语言编写,并且基于以高效和高速著称的数据库引擎MySQL。vBulletin允许未经身份验证的远程攻击者通过触发反序列化的 HTTP 请求执行任意代码。

PoC代码

暂无

相关漏洞推荐