Как стать автором
Поиск
Написать публикацию
Обновить

В vBulletin обнаружена серьёзная уязвимость

Время на прочтение1 мин
Количество просмотров4K
image
В популярном движке для форумов vBulletin нашли интересную уязвимость — при вводе в поиске на странице FAQ слова «database» на экран выводится вся информация о подключения к MySQL серверу.

Проблему устранили в vBulletin версии 3.8.6-PL1.
Если верить разработчикам — данный баг был просто недосмотром, из движка забыли убрать часть дебаг-кода.
Теги:
Хабы:
Всего голосов 19: ↑12 и ↓7+5
Комментарии22

Публикации

Ближайшие события