CVE-2022-26982
SimpleMachinesForum 2.1.1 et versions antérieures permet aux administrateurs authentifiés à distance d'exécuter du code arbitraire en insérant un code PHP...
- Publié
- 5 avr. 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 25 mars 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 95,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
SimpleMachinesForum 2.1.1 et versions antérieures permet aux administrateurs authentifiés à distance d'exécuter du code arbitraire en insérant un code PHP vulnérable, car les thèmes peuvent être modifiés par un administrateur. NOTE : la position du fournisseur est que les administrateurs sont censés avoir la possibilité de modifier les thèmes et peuvent donc choisir tout code PHP qu'ils souhaitent voir exécuté sur le serveur.
Sources
1Sarang Tumne · php · 25 mars 2023
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.