漏洞信息详情
Simple Machines Forum安全绕过漏洞
- CNNVD编号:CNNVD-200908-158
- 危害等级: 中危
- CVE编号: CVE-2008-6971
- 漏洞类型: 信任管理
- 发布时间: 2009-08-13
- 威胁类型: 远程
- 更新时间: 2009-08-19
- 厂 商: simplemachines
- 漏洞来源: Raz0r
漏洞简介
Simple Machines Forum (SMF)1.0.14之前的1.0.x版本,1.1.6之前的1.1.x版本以及2.0 beta 4之前的2.0版本中的密码重置功能在隐藏格式字段内放入关于随机数字生成器的线索和生成可预测的确认代码,这使得远程攻击者可以修改其他用户的密码和获得特权。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.simplemachines.org/community/index.php?topic=260145.0
参考网址
来源: www.simplemachines.org
链接:http://www.simplemachines.org/community/index.php?topic=260145.0
来源: XF
名称: smf-password-reset-security-bypass(44931)
链接:http://xforce.iss.net/xforce/xfdb/44931
来源: BID
名称: 31053
链接:http://www.securityfocus.com/bid/31053
来源: MILW0RM
名称: 6392
链接:http://www.milw0rm.com/exploits/6392
来源: SECUNIA
名称: 31750
链接:http://secunia.com/advisories/31750
来源: OSVDB
名称: 47945
链接:http://osvdb.org/47945
受影响实体
- Simplemachines Smf:2.0-Beta2
- Simplemachines Smf:2.0:Rc1.2
- Simplemachines Smf:1.0.13
- Simplemachines Smf:1.0.12
- Simplemachines Smf:2.0-Beta3
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论