Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Simple Machines Forum (CVE-2013-7466)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
07/03/2019
Última modificación:
12/03/2019

Descripción

Simple Machines Forum (SMF), en su versión 2.0.4, permite la inclusión local de archivos con una ejecución remota de código resultante en install.php mediante el salto de directorio ../ en el parámetro db_type si install.php está presente después de la instalación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simplemachines:simple_machines_forum:2.0.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información