Vulnerabilità critica non corretta nel motore per la creazione di forum web vBulletin (aggiornato)
È emersa un'informativa su una vulnerabilità critica (0-day) non corretta (CVE-2019-16759) nel motore proprietario per la creazione di forum web vBulletin, che consente l'esecuzione di codice sul server tramite l'invio di una richiesta POST appositamente formattata. È disponibile un exploit funzionante per il problema. vBulletin è utilizzato da molti progetti open source, tra cui i forum basati su questo motore come Ubuntu, openSUSE, i sistemi BSD e Slackware. La vulnerabilità è presente nel gestore "ajax/render/widget_php", che […]
