Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Murat Kalafatoglu

#45257de 56,333
6.2CVSS total
Vulnerabilidades · 1
PT-2026-27366
6.2
2026-03-24
Sourceforge · Phpfilemanager · CVE-2019-25632
**Nome do Software Vulnerável e Versões Afetadas** phpFileManager versão 1.7.8 **Description** Um problema de inclusão de arquivo local permite que atacantes não autenticados leiam arquivos arbitrários do servidor. Isso é feito enviando requisições GET manipuladas para o endpoint 'index.php' através da alteração dos parâmetros `action`, `fm current dir` e `filename`. Isso pode levar à exposição de arquivos sensíveis do sistema, como /etc/passwd. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.