Security Advisory
CVE-2016-5727
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
LogInOut.php in Simple Machines Forum (SMF) 2.1 allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via vectors related to variables derived from user input in a foreach loop.