Vulnerabilità sfruttabile da remoto nel motore di forum MyBB
In MyBB, il motore gratuito per la creazione di forum web, sono state individuate diverse vulnerabilità che insieme permettono di eseguire codice PHP sul server. I problemi si manifestano nelle versioni dalla 1.8.16 alla 1.8.25 ed sono stati risolti nell'aggiornamento MyBB 1.8.26. La prima vulnerabilità (CVE-2021-27889) consente a un partecipante non privilegiato del forum di inserire codice JavaScript nei post, nelle discussioni e nei messaggi privati. Il forum consente l'aggiunta di immagini, elenchi e contenuti multimediali […]
