نوع الثغرة حسب ما صرحت به الشركة :
An exploit in our input validation has recently been discovered. This could allow a brute force attack to comprise and spoof input data for a given user. To resolve this issue, it is necessary to release a ***** level version of the active versions of vBulletin
فهذه الثغرة تمكن اي مخترق من سرقة عضويات الاعضاء .
الترقيع شمل ثلاث ملفات مهمة
الترقيع شمل ثلاث ملفات مهمة
includes/functions.php
includes/class_dm.php
includes/class_dm_user.php
includes/version_vbulletin.php
includes/class_dm.php
includes/class_dm_user.php
includes/version_vbulletin.php