CVE-2025-67845

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité Critique dans Simple Forum : Injection SQL

Une faille de sécurité critique, identifiée sous la référence CVE-2025-67845, a été découverte dans la version 1.0 du logiciel Simple Forum. Cette vulnérabilité permet à des attaquants distants d’exécuter des commandes SQL non autorisées en manipulant l’argument User dans le fichier /register1.php. Des exploitations pour cette faille sont déjà disponibles publiquement, augmentant le risque d’exploitation.

Points Clés :

  • Identification : CVE-2025-67845
  • Logiciel affecté : Simple Forum version 1.0
  • Type de vulnérabilité : Injection SQL
  • Fichier et argument affectés : /register1.php et l’argument User
  • Impact : Exécution de commandes SQL à distance par des attaquants.
  • Disponibilité d’exploits : Oui

Recommandations :

Il est fortement recommandé aux utilisateurs de Simple Forum version 1.0 de mettre à jour leur logiciel vers une version corrigée dès que possible pour se prémunir contre cette menace. Il est également conseillé de surveiller les annonces de sécurité officielles pour d’éventuelles mises à jour ou correctifs.


Source