Критическая уязвимость в Inferno vBShout или чате для vBulletin

W

Wmboard

#1
Получена свежая рассылка с vbSupport

Обнаружена критическая уязвимость в хаке миничата Inferno vBShout, позволяющая получить имя админа, хэш паролей + salt

Тема на саппорте

По заявлению kerkа хак весь дырявый. Как исправить уже написано в теме на саппорте.

Здесь выложена версия 2.5.2: https://lumtu.com/haki-vbulletin/2465-hak-minichat-inferno-vbshout-pro.html
Код уязвимого запроса присутствует в файле inferno_settings.php в хаке что здесь.

По лечению следите за темой на саппорте. Если будут исправления, проинформирую.
 
Get involved!

Here you can only see a limited number of comments. On СЕО Форум Вебмастеров you see all comments and all functions are available to you. To the thread