MyBB Group MyBB contiene una vulnerabilità di inclusione di file nel pannello di amministrazione (Strumenti e Manutenzione -> Task Manager -> Aggiungi nuova attività) che può portare a Consente Local Inclusion file a versioni di PHP moderni e inclusione di file remoti su versioni di PHP antichi. Questo attacco sembra essere sfruttabili tramite Deve avere accesso al pannello di amministrazione. Questa vulnerabilità sembra essere stato risolto in 1.8.15.
http://www.batterystapl.es/2018/03/local-file-inclusion-and-reading.html
https://blog.mybb.com/2018/03/15/mybb-1-8-15-released-security-maintenance-release/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000502