PT-2022-18334 · Hubzilla · Hubzilla
CVE-2022-27257
·
Publicado
2022-04-15
·
Atualizado
2023-08-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Hubzilla anteriores à 7.2
Descrição
Uma vulnerabilidade de inclusão de arquivo local (LFI) no PHP do tema padrão Redbasic permite que invasores remotos incluam arquivos PHP arbitrários por meio do parâmetro
schema.Recomendações
Para versões anteriores à 7.2, atualize para a versão 7.2 ou posterior para resolver o problema.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hubzilla