Trusted Design

CVE-2015-7808

  • 重大度: Unknown
  • 公開日: 2015-11-24
  • 更新日: 2024-08-06

概要

The vB_Api_Hook::decodeArguments method in vBulletin 5 Connect 5.1.2 through 5.1.9 allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via a crafted serialized object in the arguments parameter to ajax/api/hook/decodeArguments.

このCVEに関連するMITRE ATT&CKテクニック

このCVEが関連しているPulses

CVEの関係性グラフ


← CVE一覧に戻る