CRITICAL🇬🇧 English

CVE-2018-10305

SMF: obejście kontroli dostępu w wyszukiwaniu prywatnych wiadomości

CVSS 9.8v3.0pub. 2018-04-24upd. 2024-11-21

W Simple Machines Forum (SMF) przed wersją 2.0.15 funkcja MessageSearch2 w pliku PersonalMessage.php nieprawidłowo wykorzystuje zmienną possible_users w zapytaniu. Może to pozwolić atakującym na obejście zamierzonych ograniczeń dostępu do prywatnych wiadomości.

Pokaż oryginał (EN)

The MessageSearch2 function in PersonalMessage.php in Simple Machines Forum (SMF) before 2.0.15 does not properly use the possible_users variable in a query, which might allow attackers to bypass intended access restrictions.

🤖 Analiza AI
Jak działa

Podatność wynika z błędnego użycia zmiennej possible_users podczas konstruowania zapytania w funkcji MessageSearch2, obsługującej wyszukiwanie wiadomości prywatnych. Nieprawidłowa obsługa tej zmiennej może skutkować tym, że zapytanie nie filtruje właściwie dostępu do wiadomości przypisanych do określonych użytkowników. W rezultacie atakujący może potencjalnie uzyskać dostęp do zasobów, do których nie powinien mieć uprawnień.

Skutki

Atakujący może potencjalnie obejść kontrolę dostępu i uzyskać nieautoryzowany dostęp do prywatnych wiadomości innych użytkowników forum, co prowadzi do naruszenia poufności, integralności lub dostępności danych.

Mitygacja

Należy zaktualizować Simple Machines Forum do wersji 2.0.15 lub nowszej. Szczegóły aktualizacji dostępne są w oficjalnym wątku społeczności SMF wskazanym w referencjach producenta.

Kogo dotyczy

Simple Machines Forum (SMF) w wersjach przed 2.0.15

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Simplemachines Simple Machines Forum

    APP
    Simplemachines
    < 2.0.15
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-5726CRITICAL9.8PL ✓ten sam produkt

PHP Object Injection w Simple Machines Forum 2.1 — zdalne wykonanie kodu

CVE-2022-26982HIGH7.2ten sam produkt

SimpleMachinesForum 2.1.1 and earlier allows remote authenticated administrators to execute arbitrary code by ...

CVE-2009-5068HIGH7.2ten sam produkt

There is a file disclosure vulnerability in SMF (Simple Machines Forum) affecting versions through v2.0.3. On ...

CVE-2013-7466HIGH8.8ten sam produkt

Simple Machines Forum (SMF) 2.0.4 allows local file inclusion, with resultant remote code execution, in instal...

CVE-2013-7468HIGH8.1ten sam produkt

Simple Machines Forum (SMF) 2.0.4 allows PHP Code Injection via the index.php?action=admin;area=languages;sa=e...