Er zijn verschillende lekken in de populaire forum software Vbulletin ontdekt waardoor een aanvaller SQL injectie en cross-site scripting aanvallen kan uitvoeren en mogelijk zelfs een kwetsbaar systeem kan overnemen. De lekken zijn aanwezig in versie 3.0.8 en eerder, maar mogelijk dat ook andere versies kwetsbaar zijn. Gebruikers wordt aangeraden om te updaten naar versie 3.0.9. Meer informatie is in deze advisory te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.