CRITICAL🇬🇧 English

CVE-2016-5726

PHP Object Injection w Simple Machines Forum 2.1 — zdalne wykonanie kodu

CVSS 9.8v3.0pub. 2017-02-09upd. 2026-05-13

Podatność w pliku Packages.php aplikacji Simple Machines Forum (SMF) 2.1 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu PHP. Krytyczny poziom zagrożenia wynika z braku wymagań co do uwierzytelnienia oraz pełnej kontroli nad serwerem jaką może uzyskać napastnik.

Pokaż oryginał (EN)

Packages.php in Simple Machines Forum (SMF) 2.1 allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via the themechanges array parameter.

🤖 Analiza AI
Jak działa

Atakujący przesyła spreparowaną wartość parametru tablicowego 'themechanges' do pliku Packages.php. Aplikacja deserializuje dane wejściowe bez odpowiedniej walidacji, co prowadzi do ataku typu PHP object injection (CWE-94). Poprzez wstrzyknięcie złośliwego obiektu PHP napastnik może doprowadzić do wykonania dowolnego kodu PHP w kontekście serwera aplikacji.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem — odczytać, zmodyfikować lub usunąć dane, a także wykonać dowolne polecenia systemowe. Skutkuje to całkowitym naruszeniem poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do pliku Packages.php wyłącznie do zaufanych administratorów oraz monitorowanie ruchu sieciowego pod kątem podejrzanych żądań.

Kogo dotyczy

Simple Machines Forum (SMF) w wersji 2.1

Uwagi

Podatność została zgłoszona publicznie na liście oss-security w czerwcu 2016 roku, natomiast oficjalny wpis CVE opublikowano w lutym 2017 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Simplemachines Simple Machines Forum

    APP
    Simplemachines
    2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-10305CRITICAL9.8PL ✓ten sam produkt

SMF: obejście kontroli dostępu w wyszukiwaniu prywatnych wiadomości

CVE-2022-26982HIGH7.2ten sam produkt

SimpleMachinesForum 2.1.1 and earlier allows remote authenticated administrators to execute arbitrary code by ...

CVE-2009-5068HIGH7.2ten sam produkt

There is a file disclosure vulnerability in SMF (Simple Machines Forum) affecting versions through v2.0.3. On ...

CVE-2013-7466HIGH8.8ten sam produkt

Simple Machines Forum (SMF) 2.0.4 allows local file inclusion, with resultant remote code execution, in instal...

CVE-2013-7468HIGH8.1ten sam produkt

Simple Machines Forum (SMF) 2.0.4 allows PHP Code Injection via the index.php?action=admin;area=languages;sa=e...