Описание
Simple Machines Forum (SMF) 1.1.2 uses a concatenation method with insufficient randomization when creating a WAV file CAPTCHA, which allows remote attackers to pass the CAPTCHA test via an automated brute-force attack.
Ссылки
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:simple_machines:simple_machines_forum:1.1.2:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00721
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Simple Machines Forum (SMF) 1.1.2 uses a concatenation method with insufficient randomization when creating a WAV file CAPTCHA, which allows remote attackers to pass the CAPTCHA test via an automated brute-force attack.
EPSS
Процентиль: 72%
0.00721
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other