Security Lab

Несколько уязвимостей в Simple Machines Forum

Дата публикации:19.06.2007
Дата изменения:09.04.2009
Всего просмотров:2727
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Брут-форс атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Simple Machines Forum 1.x
Уязвимые версии: Simple Machines Forum 1.1.2, возможно более ранние версии.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности и скомпрометировать целевую систему.

1. Уязвимость существует из-за недостаточной обработки входных данных во время создания или редактирования сообщения форума. Удаленный пользователь может внедрить в сообщение произвольный PHP сценарий и выполнить его на системе с привилегиями Web сервера.

2. Уязвимость существует из-за недостаточного механизма выбора случайных файлов в механизме звуковой CAPTCHA. Удаленный пользователь может произвести брут-форс атаку.

URL производителя: www.simplemachines.org

Решение: Способов устранения уязвимости не существует в настоящее время.