Pull to refresh

В vBulletin обнаружена серьёзная уязвимость

Reading time1 min
Views4K
image
В популярном движке для форумов vBulletin нашли интересную уязвимость — при вводе в поиске на странице FAQ слова «database» на экран выводится вся информация о подключения к MySQL серверу.

Проблему устранили в vBulletin версии 3.8.6-PL1.
Если верить разработчикам — данный баг был просто недосмотром, из движка забыли убрать часть дебаг-кода.
Tags:
Hubs:
Total votes 19: ↑12 and ↓7+5
Comments22

Articles