CVE-2025-67845
Mis à jour :
Vulnérabilité Critique dans Simple Forum : Injection SQL
Une faille de sécurité critique, identifiée sous la référence CVE-2025-67845, a été découverte dans la version 1.0 du logiciel Simple Forum. Cette vulnérabilité permet à des attaquants distants d’exécuter des commandes SQL non autorisées en manipulant l’argument User dans le fichier /register1.php. Des exploitations pour cette faille sont déjà disponibles publiquement, augmentant le risque d’exploitation.
Points Clés :
- Identification : CVE-2025-67845
- Logiciel affecté : Simple Forum version 1.0
- Type de vulnérabilité : Injection SQL
- Fichier et argument affectés :
/register1.phpet l’argumentUser - Impact : Exécution de commandes SQL à distance par des attaquants.
- Disponibilité d’exploits : Oui
Recommandations :
Il est fortement recommandé aux utilisateurs de Simple Forum version 1.0 de mettre à jour leur logiciel vers une version corrigée dès que possible pour se prémunir contre cette menace. Il est également conseillé de surveiller les annonces de sécurité officielles pour d’éventuelles mises à jour ou correctifs.
