Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brian Martin

Pesquisador deOSF / OSVDB.org
#52746de 53,641
3.5CVSS total
Vulnerabilidades · 1
PT-2020-7062
3.5
2020-01-15
Smf · Smf · CVE-2009-5068
**Nome do software vulnerável e versões afetadas** Versões do SMF até a v2.0.3 **Descrição** A vulnerabilidade permite que co-administradores em instalações compartilhadas do SMF leiam arquivos arbitrários no sistema de arquivos, podendo obter novos privilégios ao acessar informações confidenciais, como senhas de banco de dados armazenadas no arquivo settings.php. Isso é particularmente preocupante em configurações nas quais os co-administradores não são totalmente confiáveis. **Recomendações** Para versões até a v2.0.3, atualize para uma versão posterior à v2.0.3 para resolver o problema. Como solução temporária, considere restringir o acesso a arquivos confidenciais, como o settings.php, para minimizar o risco de exploração.