PT-2022-18334 · Hubzilla · Hubzilla

CVE-2022-27257

·

Publicado

2022-04-15

·

Atualizado

2023-08-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Hubzilla anteriores à 7.2
Descrição
Uma vulnerabilidade de inclusão de arquivo local (LFI) no PHP do tema padrão Redbasic permite que invasores remotos incluam arquivos PHP arbitrários por meio do parâmetro schema.
Recomendações
Para versões anteriores à 7.2, atualize para a versão 7.2 ou posterior para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-27257

Produtos afetados

Hubzilla