Существует уязвимость раскрытия файлов в SMF (Simple Machines Forum), затрагивающая версии до v2.0.3. В некоторых конфигурациях развертыван…
Существует уязвимость раскрытия файлов в SMF (Simple Machines Forum), затрагивающая версии до v2.0.3. В некоторых конфигурациях развертывание SMF совместно используется несколькими «соадминами», которым не доверяют за пределами развертывания SMF. Эта уязвимость позволяет им читать произвольные файлы в файловой системе и, следовательно, получать новые привилегии, читая settings.php с паролями базы данных.
Продукт хранит конфиденциальную информацию в открытом виде в ресурсе, который может быть доступен другой сфере управления.
https://cwe.mitre.org/data/definitions/312.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| simple_machines_forum | * | Отслеживается |