CVE-2008-2019
Simple Machines Forum (SMF), probabilmente 1.1.4, si affida a dati "statici generati casualmente" per ostacolare gli attacchi di forza bruta sul file WAV...
- Pubblicato
- 30 apr 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 90,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Simple Machines Forum (SMF), probabilmente 1.1.4, si affida a dati "statici generati casualmente" per ostacolare gli attacchi di forza bruta sul file WAV (ovvero audio) del CAPTCHA, il che consente ad attaccanti remoti di superare il test CAPTCHA tramite un attacco automatizzato che considera le distanze di Hamming. NOTA: questo problema esiste apparentemente a causa di una correzione insufficiente per CVE-2007-3308.
Fonti
1Exploit per CVE-2008-2019 che bypassa il captcha audio in Simple Machines Forum 1.1.4 utilizzando la distanza di Hamming e la distanza di Levenshtein per confrontare l'audio PCM e risolvere le risposte della sfida.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.