Критическая уязвимость в Inferno vBShout или чате для vBulletin

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
Получена свежая рассылка с vbSupport

Обнаружена критическая уязвимость в хаке миничата Inferno vBShout, позволяющая получить имя админа, хэш паролей + salt

Тема на саппорте

По заявлению kerkа хак весь дырявый. Как исправить уже написано в теме на саппорте.

Здесь выложена версия 2.5.2: https://lumtu.com/haki-vbulletin/2465-hak-minichat-inferno-vbshout-pro.html
Код уязвимого запроса присутствует в файле inferno_settings.php в хаке что здесь.

По лечению следите за темой на саппорте. Если будут исправления, проинформирую.
 

Статистика форума

Темы
200.632
Сообщения
380.533
Пользователи
327.887
Новый пользователь
Jlij00
Сверху Снизу