Exploit pro vBulletin byl použit k hacknutí tisíců webových stránek

18. října 2013

Společnost Imperva odhalila hacknutí více než 35000 webových stránek založených na CMS vBulletinu. Stránky byly hacknuty díky zneužití známé chyby.
V srpnu autoři CMS vBulletinu varovali před "Potenciálním zneužitím vBulletinu (vBulletin 4.1+, vBulletin 5+)". Vektor útoku byl nalezen v instalačních adresářích výše uvedených verzí; z tohoto důvodu se jako řešení doporučuje smazání těchto adresářů.