Podatność CVE-2011-1131


Publikacja: 2011-06-20   Modyfikacja: 2012-02-13

Opis:
The PlushSearch2 function in Search.php in Simple Machines Forum (SMF) before 1.1.13, and 2.x before 2.0 RC5, uses certain cached data in a situation where a temporary table has been created, even though this cached data is intended only for situations where a temporary table has not been created, which might allow remote attackers to obtain sensitive information via a search.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Simplemachines -> SMF 

 Referencje:
http://www.simplemachines.org/community/index.php?topic=421547.0
http://www.openwall.com/lists/oss-security/2011/03/02/4
http://www.openwall.com/lists/oss-security/2011/02/22/17
http://custom.simplemachines.org/mods/downloads/smf_patch_2.0-RC4_security.zip

Copyright 2024, cxsecurity.com

 

Back to Top