رفع آسیبپذیری تزریق PHP Object در vBulletin
vBulletin، نرمافزار بسیار محبوب مدیریت انجمنهای آنلاین میباشد که توسط غالب انجمنهای رایج مورد استفاده قرار میگیرد.
تیم vBulletin در این بیانیه اشارهای به جزییات این آسیبپذیری نکرده است، اما از محتوای به روزرسانیهای اعمالشده، به نظر میرسد مشکل مربوط به تزریق PHP Object میباشد که در نهایت میتواند منجر به ارتقای سطح دست رسی و همچنین اجرای کد از راه دور توسط هکرها شود که بسیار خطرناک است.
همچنین در نسخههای 5.2.0 به علت تغییر جزیی در نسخهی PHP در صورتی که کاربران با مشکل عدم سازگاری مواجه شدند، میتوانند تابع JSON را به صورت جداگانه نصب کنند تا این مشکل را رفع کنند./