Kaugelt ekspluateeritav haavatavus MyBB foorumi tarkvaras
Vabas MyBB veebifoorumite loomise mootoris avastati mitu haavatavust, mis koos võimaldavad PHP-koodi serveris käivitada. Probleemid ilmnevad versioonides 1.8.16 kuni 1.8.25 ja on lahendatud MyBB 1.8.26 värskenduses. Esimene haavatavus (CVE-2021-27889) võimaldab mittepriviligeeritud foorumi kasutajal sisestada JavaScript-koodi publikatsioonidesse, aruteludesse ja isiklikele sõnumitele. Foorum võimaldab pilte, nimekirju ja multimeedia […]
