vbulletin template/cacheTemplates 路径存在反序列化

日期: 2023-03-27 | 影响软件: vBulletin | POC: 否

漏洞描述

vbulletin template/cacheTemplates 路径存在反序列化,由于为用户提供的输入上对  PHP 的 unserialize() 的不安全使用,导致未经身份验证的攻击者能够删除任意文件,并且在 vBulletin 安装上执行任意代码。

PoC代码

暂无

相关漏洞推荐