vBulletin是美国Internet Brands和vBulletin Solutions公司共同开发的一款开源的商业Web论坛程序。 vBulletin 5.1.4版本至5.1.9版本的decodeArguments方法中的‘unserialize’函数存在安全漏洞,该漏洞源于程序中的API没有验证Ajax请求的来源。未经身份验证的远程攻击者可通过在‘$args’变量中注入特制的对象利用该漏洞调用vB_Api类中的任意public方法,在服务器上执行任意php代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | PoC code for vBulletin PreAuth vulnerability | https://github.com/Prajithp/CVE-2015-7808 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2015-7985 | Valve Steam 权限许可和访问控制问题漏洞 | |
| CVE-2015-6380 | Cisco Firepower 9000 Firepower Extensible Operating System 操作系统命令注入漏洞 | |
| CVE-2015-6377 | Cisco Virtual Topology System 资源管理错误漏洞 | |
| CVE-2015-8330 | SAP Plant Connectivity 缓冲区溢出漏洞 | |
| CVE-2015-8329 | SAP Manufacturing Integration and Intelligence 加密问题漏洞 | |
| CVE-2015-8328 | 多款NVIDIA GPU显卡驱动缓冲区溢出漏洞 | |
| CVE-2015-8229 | Huawei eSpace U2980和U2990 输入验证漏洞 | |
| CVE-2015-8228 | Huawei AR路由器目录遍历漏洞 | |
| CVE-2015-8227 | Huawei VP9660多点控制单元输入验证漏洞 | |
| CVE-2015-0856 | SDDM‘Greeter.cpp’本地拒绝服务漏洞 | |
| CVE-2015-7981 | libpng‘png_convert_to_rfc1123()’函数内存损坏漏洞 | |
| CVE-2015-7869 | 多款NVIDIA GPU显卡驱动数字错误漏洞 | |
| CVE-2015-7866 | 多款NVIDIA GPU显卡驱动非引用Windows搜索路径漏洞 | |
| CVE-2015-7865 | 多款NVIDIA GPU显卡驱动安全漏洞 | |
| CVE-2015-7496 | GNOME Display Manager 本地拒绝服务漏洞 | |
| CVE-2015-5281 | Red Hat Enterprise Linux grub2程序包权限许可和访问控制漏洞 | |
| CVE-2015-5053 | 多款NVIDIA GPU显卡驱动安全漏洞 |
No comments yet