CRITICAL🇵🇱 Wersja polska

CVE-2017-16780

CVSS 9.8v3.0pub. 2017-11-10upd. 2026-05-13

The installer in MyBB before 1.8.13 allows remote attackers to execute arbitrary code by writing to the configuration file.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mybb

    APP
    Mybb
    ≤ 1.8.12
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2011-10018CRITICAL10.0PL ✓same product

MyBB 1.6.4 — backdoor w pakiecie źródłowym umożliwiający RCE

CVE-2020-22612CRITICAL9.8PL ✓same product

RCE w instalatorze MyBB poprzez zapis pliku konfiguracyjnego

CVE-2015-8974CRITICAL10.0PL ✓same product

SQL Injection w module Group Promotions w MyBB — zdalny atak bez uwierzytelnienia

CVE-2016-9402CRITICAL9.8PL ✓same product

SQL Injection w narzędziu moderacji MyBB i MyBB Merge System

CVE-2016-9403CRITICAL9.8PL ✓same product

MyBB / MyBB Merge System — brak weryfikacji uprawnień w newreply.php