Ich habe heute letztendlich die Quelle der Manipulation (dass eingeschleuste Script) ausmachen können, war dann doch nicht so einfach.
Leider kann ich nicht mit Bestimmtheit sagen, ob es über eine Sicherheitslücke in vBulletin, oder diesem AddOn möglich war, aber es sieht so aus, dass die Lücke nicht mehr vorhanden ist.
|