В популярных форумах найдены две "дыры"
Российские эксперты обнаружили уязвимости в
«Дыра» в
Уязвимость в vBulletin позволяет удаленному пользователю выполнить произвольные команды при обработке имен шаблонов в сценарии misc.php при включенной опции Add Template Name in HTML Comments (не является значением по умолчанию). Хакер может воспользоваться специально сформированным URL. «Дыру» имеют vBulletin 3.0.6 и более ранние версии. Рейтинг опасности уязвимости низкая в конфигурации по умолчанию. Для ее использования уже есть эксплоит. Эксперты советуют установить последнюю версию программы, сообщил Securitylab.