CVE-2008-2019
Simple Machines Forum (SMF), вероятно, версии 1.1.4, полагается на «случайно генерируемый шум», чтобы затруднить атаки перебором на CAPTCHA на основе...
- Опубликовано
- 30 апр. 2008 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 90,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Simple Machines Forum (SMF), вероятно, версии 1.1.4, полагается на «случайно генерируемый шум», чтобы затруднить атаки перебором на CAPTCHA на основе WAV-файла (также известную как аудио), что позволяет удалённым злоумышленникам пройти тест CAPTCHA с помощью автоматизированной атаки, учитывающей расстояния Хэмминга. ПРИМЕЧАНИЕ: сообщается, что эта проблема существует из-за недостаточного исправления CVE-2007-3308.
Источники
1- AudioCaptchaBypass-CVE-2008-2019Эксплойт
CVE-2008-2019 的漏洞利用,通过使用汉明距离和莱文斯坦距离比较 PCM 音频并解决挑战响应,绕过 Simple Machines Forum 1.1.4 中的音频验证码。
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.