ASA-2019-00544 – vBulletin: Execução remota de código


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00544

Identificador(es)

ASA-2019-00544, CVE-2019-16759

Título

Execução remota de código

Fabricante(s)

vBulletin Solutions, Inc

Produto(s)

vBulletin

Versão(ões) afetada(s)

vBulletin versões desde 5.0.0 até e incluindo 5.5.4

Versão(ões) corrigida(s)

Desconhecido

Prova de conceito

Sim

Descrição

As versões vBulletin 5.x até 5.5.4 permitem a execução remota de comandos através do parâmetro widgetConfig[code] em uma requisição routestring em ajax/render/widget_php.

Detalhes técnicos

Desconhecido

Créditos

Desconhecido

Referência(s)

vBulletin 5.x 0day pre-auth RCE exploit
https://seclists.org/fulldisclosure/2019/Sep/31

CVE-2019-16759
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16759

CVE-2019-16759
https://nvd.nist.gov/vuln/detail/CVE-2019-16759

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 27 setembro 2019

Não somos responsáveis por qualquer perda de dados, corrupção de dispositivos ou qualquer outro tipo de problema devido ao uso de qualquer informação mencionada em nossos alertas de segurança.