CVE-2008-2019
सिंपल मशीन्स फोरम (SMF), संभवतः 1.1.4, WAV फ़ाइल (उर्फ ऑडियो) CAPTCHA पर ब्रूट-फोर्स हमलों को बाधित करने के लिए "बेतरतीब ढंग से उत्पन्न स्टैटिक" पर निर्भर करता है, जो दूरस्थ हमलावरों को हैमिंग दूरियों (Hamming...
- प्रकाशित
- 30 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिंपल मशीन्स फोरम (SMF), संभवतः 1.1.4, WAV फ़ाइल (उर्फ ऑडियो) CAPTCHA पर ब्रूट-फोर्स हमलों को बाधित करने के लिए "बेतरतीब ढंग से उत्पन्न स्टैटिक" पर निर्भर करता है, जो दूरस्थ हमलावरों को हैमिंग दूरियों (Hamming distances) पर विचार करने वाले एक स्वचालित हमले के माध्यम से CAPTCHA परीक्षण पास करने की अनुमति देता है। नोट: यह मुद्दा कथित तौर पर CVE-2007-3308 के अपर्याप्त सुधार के कारण मौजूद है।
स्रोत
1- AudioCaptchaBypass-CVE-2008-2019एक्सप्लॉइट
CVE-2008-2019 के लिए एक्सप्लॉइट जो Simple Machines Forum 1.1.4 में ऑडियो कैप्चा को बायपास करता है, जिसमें PCM ऑडियो की तुलना करने और चैलेंज प्रतिक्रियाओं को हल करने के लिए हैमिंग दूरी और लेवेनश्टीन दूरी का उपयोग किया जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।