vBulletin Exploitable Through SQL Injection

En SQL Injection-sårbarhet har upptäckts i forumprogramvaran vBulletin av Romanian Security Team (RST). Sårbarheten möjliggör obehörig åtkomst till administratörsdetaljer, känslig information och potentiellt körning av skadlig kod. RST har ansvarsfullt informerat vBulletin om problemet och planerar att offentliggöra detaljerna när en fix har släppts. vBulletin arbetar med en lösning och förväntas snart släppa en ny version med nödvändiga patchar. Detta är inte föRSTa gången RST upptäcker och rapporterar sårbarheter i vBulletin, då de tidigare rapporterat XSS-brister.