CVE-2022-26982
SimpleMachinesForum 2.1.1 والإصدارات الأقدم تسمح للمدراء المصادَق عليهم عن بُعد بتنفيذ أكواد عشوائية عن طريق إدراج كود PHP ضعيف، لأن السمات (Themes) يمكن...
- تم النشر
- 05/04/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/03/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
SimpleMachinesForum 2.1.1 والإصدارات الأقدم تسمح للمدراء المصادَق عليهم عن بُعد بتنفيذ أكواد عشوائية عن طريق إدراج كود PHP ضعيف، لأن السمات (Themes) يمكن تعديلها من قِبل مدير. ملاحظة: موقف البائع هو أن المدراء مِن المقصود أن تتوفر لديهم القدرة على تعديل السمات، وبالتالي يمكنهم اختيار أي كود PHP يرغبون في تنفيذه على الخادم.
المصادر
1Sarang Tumne · php · 25/03/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.