🔴 آسیب پذیری بحرانی با شناسه ی CVE-2026-61511 در vBulletin گزارش و اصلاح شده که به مهاجم بدون احرازهویت امکان اجرای کد PHP دلخواه رو میده.
آسیب پذیری ناشی از تابع runMaths هستش که ورودی کاربر رو قبل از ارسال به تابع eval در PHP به درستی پالایش نمیکنه.
مهاجم با ارسال درخواست مخرب به ajax/render/[template]، میتونه آسیب پذیری رو اکسپلویت و کد دلخواه اجرا کنه.
محققای SSD Secure Disclosure، یک رایتآپ برای این آسیب پذیری منتشر و یاد دادن که چطوری با استفاده از تکنیکی بنام phpfuck، میشه محدودیتهای پالایش ورودی رو دور زد.
#vBulletin
🆔 @onhex_ir
➡️ ALL Link
SSD Secure Disclosure
vBulletin Runtime Template runMaths Preauth RCE - SSD Secure Disclosure
Summary A vulnerability in vBulletin has been identified, the vulnerability allows an unauthenticated user to cause the vBulletin to execute arbitrary code (PHP) on the remote server. Vendor Response The vendor has issued a fix available at: https://foru…
7August 13, 2026 3K 21