PDA

Просмотр полной версии : Уязвимости движков vBulletin


flying stranger
03.08.2020, 03:21
Версии "Powered by vBulletin® (https://www.vbulletin.com) Version 4.2.5" и "Powered by vBulletin® (https://www.vbulletin.com) Version 4.2.3"

все найденные здесь через гугл

https://www.cvedetails.com/vulnerab...sion_id-201299/Vbulletin-Vbulletin-4.2.3.html (https://www.cvedetails.com/vulnerability-list/vendor_id-8142/product_id-14110/version_id-201299/Vbulletin-Vbulletin-4.2.3.html)

насколько они верны? Есть ли больше дыров, чем упомянутые в ссылке?

Цель первая, найти определенную уязвимость двух забугорных(англоязычные) форумов работающие на движке vBulletin, одна из них либо криво установлена, либо движок с уймой ошибок, у них там частые проблемы с БД случаются

пс: хозяева ресурса полные неадекваты.

Есть какие-либо советы, рекомендации или гайд какой-нибудь по этому направлению?

karkajoi
03.08.2020, 15:29
Ну на 4.2.3 пробуй эту https://www.exploit-db.com/exploits/40751, а так пока ничего нового толкового не видел, это все что есть под 4ю версию.