Sourceforge · Phpfilemanager · CVE-2019-25632
**Nome do Software Vulnerável e Versões Afetadas**
phpFileManager versão 1.7.8
**Description**
Um problema de inclusão de arquivo local permite que atacantes não autenticados leiam arquivos arbitrários do servidor. Isso é feito enviando requisições GET manipuladas para o endpoint 'index.php' através da alteração dos parâmetros `action`, `fm current dir` e `filename`. Isso pode levar à exposição de arquivos sensíveis do sistema, como /etc/passwd.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.