ホームページ  >  記事  >  運用・保守  >  vBulletin 5.x のリモート コード実行の脆弱性の分析例

vBulletin 5.x のリモート コード実行の脆弱性の分析例

王林
王林転載
2023-05-18 11:46:451264ブラウズ

#vBulletin##コンポーネント##はじめにvBulletin は、フォーラムおよびコミュニティ公開ソフトウェアの世界的リーダーです。そのセキュリティ、強力な管理機能とスピード、および 40,000 を超えるオンライン コミュニティにサービスを提供する能力は、顧客から高く評価されています。多くの大規模フォーラムは、コミュニティとして vBulletin を選択しています。 vBulletin の公式 Web サイトに表示されている顧客リストから、有名なゲーム制作会社 EA、有名なゲーム プラットフォーム Steam、日本の大手多国籍企業ソニー、米国 NASA がすべて顧客であることがわかります。中国には、Hummingbird.com、51 Group Buying、Ocean Tribe、その他数万人が vBulletin を使用しているオンライン フォーラムなど、大規模な顧客も多数います。

脆弱性の説明

2020 年 8 月 11 日、Sangfor セキュリティ チームは、vBulletin 5.x バージョン 0 のリモート コード実行の脆弱性を追跡しました。このゼロデイ脆弱性は、2019 年の vBulletin CVE-2019-16759 脆弱性パッチのバイパスです。この脆弱性は高リスクとして評価されています。この脆弱性はvBulletin 5.xシリーズの全バージョンに影響しており、公式は脆弱性の修正や解決策の提供を行っていないが、リモート攻撃者は慎重に構築した悪意のあるパラメータを通じて任意のコードを実行したり、ターゲットサーバーを制御したり、ユーザーの機密情報を盗んだりする可能性がある。

脆弱性の再現

vBulletin 5.x バージョンで脆弱性を再現し、echo コマンドを実行すると、次のような効果が得られます。

vBulletin 5.x 远程代码执行漏洞的示例分析##影響範囲

サイバースペースの検索エンジンからは、地球規模で、インターネットに公開されている vBulletin Web サイトは 30,000 近くあり、その多くは大手国際企業が運営する国際コミュニティ フォーラムであるため、この脆弱性の影響は大きいです。 現在影響を受けるバージョンは

vBulletin 5.x です。つまり、vBulletin 5 シリーズのすべてのバージョンが影響を受けます。

#修復の提案

##vBulletin はこの脆弱性を正式に修正していません。この脆弱性の影響を受けるユーザーは、次の点に注意することをお勧めします。 vBulletin 公式 Web サイトで最新の修正を入手してください: https://www.vbulletin.com/

一時的な解決策: vBulletin の所有者は、フォーラムの設定に次の変更を加えることで悪用を防ぐことができます。
  1. vBulletin 管理者コントロール パネルに入ります

左側のメニューで [設定] をクリックし、ドロップダウンをクリックします。 「オプション」
  • メニューで「一般設定」を選択し、「設定の編集」をクリックします。
  • 「PHP、静的 HTML を無効にする」を探します。 、広告モジュールのレンダリング「」を「YES」に設定して保存します。

以上がvBulletin 5.x のリモート コード実行の脆弱性の分析例の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明:
この記事はyisu.comで複製されています。侵害がある場合は、admin@php.cn までご連絡ください。