Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.812886
Kategorie:Web application abuses
Titel:Simple Machines Forum Security Bypass Vulnerability May18
Zusammenfassung:Simple Machines Forum is prone to a security bypass vulnerability.
Beschreibung:Summary:
Simple Machines Forum is prone to a security bypass vulnerability.

Vulnerability Insight:
The flaw exists as the 'MessageSearch2' function
in PersonalMessage.php script in Simple Machines Forum (SMF) does not properly use
the 'possible_users' variable in a query.

Vulnerability Impact:
Successful exploitation will allow an attacker
to bypass intended access restrictions.

Affected Software/OS:
Simple Machines Forum versions before 2.0.15

Solution:
Upgrade to Simple Machines Forum version
2.0.15 or later. Please see the references for more information.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-10305
CopyrightCopyright (C) 2018 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.