PT-2020-7062 · Smf · Smf
Brian Martin
+1
·
Publicado
2020-01-15
·
Atualizado
2020-01-23
·
CVE-2009-5068
CVSS v2.0
3.5
Baixa
| Vetor | AV:N/AC:M/Au:S/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do SMF até a v2.0.3
Descrição
A vulnerabilidade permite que co-administradores em instalações compartilhadas do SMF leiam arquivos arbitrários no sistema de arquivos, podendo obter novos privilégios ao acessar informações confidenciais, como senhas de banco de dados armazenadas no arquivo settings.php. Isso é particularmente preocupante em configurações nas quais os co-administradores não são totalmente confiáveis.
Recomendações
Para versões até a v2.0.3, atualize para uma versão posterior à v2.0.3 para resolver o problema. Como solução temporária, considere restringir o acesso a arquivos confidenciais, como o settings.php, para minimizar o risco de exploração.
Exploit
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smf