PT-2025-22962 · Vbulletin · Vbulletin
Egix
·
Publicado
2025-05-23
·
Atualizado
2026-03-25
·
CVE-2025-48828
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
vBulletin (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que atacantes executem código PHP arbitrário abusando das Condicionais de Template no mecanismo de template. Atacantes podem elaborar código de template utilizando uma sintaxe alternativa de invocação de função PHP, como a sintaxe "var dump"("test"), para contornar verificações de segurança e executar código PHP arbitrário. Esta vulnerabilidade foi explorada ativamente em maio de 2025.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vbulletin