CVE-2008-2019
يعتمد Simple Machines Forum (SMF)، وربما الإصدار 1.1.4 منه، على "تشويش مُولَّد عشوائيًا" لإعاقة هجمات القوة العمياء على اختبار CAPTCHA لملف WAV (المعروف أيضًا...
- تم النشر
- 30/04/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يعتمد Simple Machines Forum (SMF)، وربما الإصدار 1.1.4 منه، على "تشويش مُولَّد عشوائيًا" لإعاقة هجمات القوة العمياء على اختبار CAPTCHA لملف WAV (المعروف أيضًا باسم الصوت)، مما يسمح للمهاجمين عن بُعد بتجاوز اختبار CAPTCHA عبر هجوم آلي يأخذ في الاعتبار مسافات Hamming. ملاحظة: يُذكر أن هذه المشكلة موجودة بسبب إصلاح غير كافٍ لـ CVE-2007-3308.
المصادر
1استغلال لـ CVE-2008-2019 يتجاوز captcha الصوتي في Simple Machines Forum 1.1.4 باستخدام مسافة هامينج ومسافة ليفنشتاين لمقارنة صوت PCM وحل استجابات التحدي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.