PT-2020-7062 · Smf · Smf

Brian Martin

+1

·

Publicado

2020-01-15

·

Atualizado

2020-01-23

·

CVE-2009-5068

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do SMF até a v2.0.3
Descrição
A vulnerabilidade permite que co-administradores em instalações compartilhadas do SMF leiam arquivos arbitrários no sistema de arquivos, podendo obter novos privilégios ao acessar informações confidenciais, como senhas de banco de dados armazenadas no arquivo settings.php. Isso é particularmente preocupante em configurações nas quais os co-administradores não são totalmente confiáveis.
Recomendações
Para versões até a v2.0.3, atualize para uma versão posterior à v2.0.3 para resolver o problema. Como solução temporária, considere restringir o acesso a arquivos confidenciais, como o settings.php, para minimizar o risco de exploração.

Exploit

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2009-5068

Produtos afetados

Smf