PT-2025-17082 · Unknown · Jbhovik Ray Enterprise Translation
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
jbhovik Ray Enterprise Translation versões 1.7.0 e anteriores
Descrição
O problema está relacionado a um Controle Impróprio de Nome de Arquivo para Declaração Include/Require em Programa PHP, também conhecido como vulnerabilidade de 'Inclusão Remota de Arquivos PHP'. Isso permite a Inclusão Local de Arquivos PHP.
Recomendações
Para as versões 1.7.0 e anteriores, considere restringir o acesso a declarações
include ou require vulneráveis em programas PHP até que um patch esteja disponível.
Como solução temporária, evite usar entrada fornecida pelo usuário para nomes de arquivo em declarações include ou require para minimizar o risco de exploração.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jbhovik Ray Enterprise Translation