Simple Machines Forum安全绕过漏洞 CVE-2008-6971 CNNVD-200908-158

7.5 AV AC AU C I A
发布: 2009-08-13
修订: 2017-09-29

Simple Machines Forum (SMF)1.0.14之前的1.0.x版本,1.1.6之前的1.1.x版本以及2.0 beta 4之前的2.0版本中的密码重置功能在隐藏格式字段内放入关于随机数字生成器的线索和生成可预测的确认代码,这使得远程攻击者可以修改其他用户的密码和获得特权。

0%
当前有3条漏洞利用/PoC
当前有7条受影响产品信息