The MessageSearch2 function in... CVE-2018-10305 CNNVD-201804-1417

7.5 AV AC AU C I A
发布: 2018-04-24
修订: 2019-10-03

Simple Machines Forum(SMF)是美国SMF团队开发的一套开源、专业级的论坛软件包,它包含一个能够完全掌控论坛界面和布局的可定制模板引擎,并提供一种可实现论坛与网站相互给合的SSI(Server Side Includes)技术。 SMF 2.0.15之前版本中的PersonalMessage.php文件的‘MessageSearch2’函数存在安全漏洞,该漏洞源于程序没有正确的使用查询中的possible_users变量。攻击者可利用该漏洞绕过访问限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息