Podatność CVE-2011-1128


Publikacja: 2011-06-20   Modyfikacja: 2012-02-13

Opis:
The loadUserSettings function in Load.php in Simple Machines Forum (SMF) before 1.1.13, and 2.x before 2.0 RC5, does not properly handle invalid login attempts, which might make it easier for remote attackers to obtain access or cause a denial of service via a brute-force attack.

Typ:

CWE-310

(Cryptographic Issues)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Simplemachines -> SMF 

 Referencje:
http://www.simplemachines.org/community/index.php?topic=421547.0
http://www.openwall.com/lists/oss-security/2011/03/02/4
http://www.openwall.com/lists/oss-security/2011/02/22/17
http://custom.simplemachines.org/mods/downloads/smf_patch_2.0-RC4_security.zip

Copyright 2024, cxsecurity.com

 

Back to Top