PT-2025-12399 · Simple Machines · Simplemachines Smf

Fewwords

·

Publicado

2025-03-21

·

Atualizado

2025-04-21

·

CVE-2025-2582

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SimpleMachines SMF versão 2.1.4
Descrição Um problema foi encontrado no SimpleMachines SMF e classificado como problemático. Afeta alguma funcionalidade desconhecida do arquivo ManageAttachments.php. A manipulação do argumento Notice resulta em cross-site scripting. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. O fornecedor foi contatado com antecedência sobre esta divulgação.
Recomendações Para o SimpleMachines SMF versão 2.1.4, como solução temporária, considere restringir o acesso ao arquivo ManageAttachments.php até que um patch esteja disponível. Evite utilizar o argumento Notice na funcionalidade afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2582

Produtos afetados

Simplemachines Smf