W Simple Machines Forum (SMF) przed wersją 2.0.15 funkcja MessageSearch2 w pliku PersonalMessage.php nieprawidłowo wykorzystuje zmienną possible_users w zapytaniu. Może to pozwolić atakującym na obejście zamierzonych ograniczeń dostępu do prywatnych wiadomości.
▸ Pokaż oryginał (EN)
The MessageSearch2 function in PersonalMessage.php in Simple Machines Forum (SMF) before 2.0.15 does not properly use the possible_users variable in a query, which might allow attackers to bypass intended access restrictions.
Podatność wynika z błędnego użycia zmiennej possible_users podczas konstruowania zapytania w funkcji MessageSearch2, obsługującej wyszukiwanie wiadomości prywatnych. Nieprawidłowa obsługa tej zmiennej może skutkować tym, że zapytanie nie filtruje właściwie dostępu do wiadomości przypisanych do określonych użytkowników. W rezultacie atakujący może potencjalnie uzyskać dostęp do zasobów, do których nie powinien mieć uprawnień.
Atakujący może potencjalnie obejść kontrolę dostępu i uzyskać nieautoryzowany dostęp do prywatnych wiadomości innych użytkowników forum, co prowadzi do naruszenia poufności, integralności lub dostępności danych.
Należy zaktualizować Simple Machines Forum do wersji 2.0.15 lub nowszej. Szczegóły aktualizacji dostępne są w oficjalnym wątku społeczności SMF wskazanym w referencjach producenta.
Simple Machines Forum (SMF) w wersjach przed 2.0.15
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSimplemachines Simple Machines Forum
APPSimplemachines< 2.0.15
Powiązane podatności
PHP Object Injection w Simple Machines Forum 2.1 — zdalne wykonanie kodu
SimpleMachinesForum 2.1.1 and earlier allows remote authenticated administrators to execute arbitrary code by ...
There is a file disclosure vulnerability in SMF (Simple Machines Forum) affecting versions through v2.0.3. On ...
Simple Machines Forum (SMF) 2.0.4 allows local file inclusion, with resultant remote code execution, in instal...
Simple Machines Forum (SMF) 2.0.4 allows PHP Code Injection via the index.php?action=admin;area=languages;sa=e...