Zdalnie eksploatowana podatność w silniku forum MyBB
W otwartym silniku do tworzenia forów internetowych MyBB zidentyfikowano kilka podatności, które w połączeniu umożliwiają wykonanie kodu PHP na serwerze. Problemy występują w wersjach od 1.8.16 do 1.8.25 i zostały usunięte w aktualizacji MyBB 1.8.26. Pierwsza podatność (CVE-2021-27889) pozwala nieuprzywilejowanemu uczestnikowi forum wstawić kod JavaScript w publikacje, dyskusje i wiadomości prywatne. Forum umożliwia dodawanie obrazów, list i multimediów […]
