Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en Simple Machines Forum (SMF) 1.1.2 (CVE-2007-3308)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/06/2007
Última modificación:
09/04/2025

Descripción

Simple Machines Forum (SMF) 1.1.2 utiliza un método de concatenación con aleatoriedad insuficiente al crear el CAPTCHA de un fichero WAV, lo cual permite a atacantes remotos evitar el test del CAPTCHA mediante un ataque automatizado por fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simple_machines:simple_machines_forum:1.1.2:*:*:*:*:*:*:*