CVE-2025-48828

Оценки

EPSS

0.737средний73.7%
0%20%40%60%80%100%

Процентиль: 73.7%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Certain vBulletin versions might allow attackers to execute arbitrary PHP code by abusing Template Conditionals in the template engine. By crafting template code in an alternative PHP function invocation syntax, such as the “var_dump”(“test”) syntax, attackers can bypass security checks and execute arbitrary PHP code, as exploited in the wild in May 2025.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesnvd

CWE

CWE-424

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2025-48828

Источник: github-poc

URL: https://github.com/ill-deed/vBulletin-CVE-2025-48828-Multi-target

Уязвимое ПО (2)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:vbulletin:vbulletin:6.0.3:*:*:*:*:*:*:*"        }      ],      "negate": false,      "operator": "OR"    }...

Источник: anchore_overrides

Тип: Конфигурация

Поставщик: *

Продукт: vbulletin

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:vbulletin:vbulletin:6.0.3:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка