informacion për një të metë kritike (0-day) të paadresuar (CVE-2019-16759) në motorin pronar për krijimin e forumit web , i cili lejon ekzekutimin e kodit në server përmes dërgimit të një kërkese POST të përgatitur posaçërisht. Ekziston një exploit funksional për këtë problem. vBulletin përdoret nga shumë projekte të hapura, përfshirë forume që funksionojnë mbi këtë motor. , , dhe .
Vulnerabiliteti është i pranishëm në përpunuesin «ajax/render/widget_php», i cili lejon dërgimin e ndonjë shell-kodi përmes parametrave «widgetConfig[code]» (thjesht dërgohet kodi për të ekzekutuar, nuk kërkohet asgjë për t'u ekzekutuar). Nuk është e nevojshme autentifikimi në forum për sulm. Problemi është konfirmuar në të gjitha lëshimet e degës aktuale vBulletin 5.x (që zhvillohet që nga viti 2012), përfshirë lëshimin më të ri 5.5.4. Një update për rregullim akoma nuk është përgatitur.
Shtesë 1: Për versionet 5.5.2, 5.5.3 dhe 5.5.4 patch-a. Pronareve të lëshimeve më të vjetra 5.x për të eliminuar vulnerabilitetin u rekomandohet fillimisht të azhurnojnë sistemet e tyre në versionet e mbështetur më aktuale, por si një mënyrë për të mbrojtur thirrje «eval($code)» në kodin e funksionit evalCode nga skedari includes/vb5/frontend/controller/bbcode.php.
Shtesa 2: Vulnerabiliteti është duke u shfrytëzuar aktivisht për sulme, dhe . Gjurmët e sulmit mund të observed në logët e serverit http për shkak të pranisë së kërkesave të vargut «ajax/render/widget_php».
Shtesa 3: gjurmĂ«t e pĂ«rdorimit tĂ« ĐżŃĐŸĐ±Đ»Đ”ĐŒit tĂ« diskutuar nĂ« sulmet e mĂ«parshme, duket se vulnerabiliteti Ă«shtĂ« shfrytĂ«zuar pĂ«r rreth tre vjet. PĂ«rveç kĂ«saj, njĂ« skript qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« kryer sulme masive automatizuese duke kĂ«rkuar sisteme vulnerabĂ«l pĂ«rmes shĂ«rbimit Shodan.
Burimi: opennet.ru
