ΑρχικήinetΔημοσιεύτηκε το SQL Injection Exploit για το vBulletin της έκδοσης 5.x

Δημοσιεύτηκε το SQL Injection Exploit για το vBulletin της έκδοσης 5.x

Η Romanian Security Team (RST) είναι η χακτιβιστική ομάδα από τη Ρουμανία που δημοσίευσε σε κοινή θέα το exploit που επιτρέπει SQL injection στην νεότερη έκδοση της πλατφόρμας του vBulletin.

SQL Injection Exploit

Ο Nytro, ένα από τα μέλη της ομάδας ανάρτησε το exploit στο forum της ομάδας του, με αρκετές λεπτομέρειες για το πώς ένας εισβολέας θα μπορούσε να έχει πρόσβαση σε μια βάση δεδομένων του vBulletin της έκδοσης 5.x.

Ο κώδικας και όλες οι λεπτομέρειες παρέχονται δωρεάν, ενώ την ίδια στιγμή άλλες ομάδες πωλούν το zero-day 2.000 δολάρια σε Bitcoin.

H vBulletin από την πλευρά της ανταποκρίθηκε άμεσα και κυκλοφόρησε ένα patch μια ημέρα μετά την δημοσίευση των RST στο forum τους.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS