PT-2025-17082 · Unknown · Jbhovik Ray Enterprise Translation

·

CVE-2025-31030

·

Publicado

2025-04-17

·

Atualizado

2025-04-19

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas jbhovik Ray Enterprise Translation versões 1.7.0 e anteriores
Descrição O problema está relacionado a um Controle Impróprio de Nome de Arquivo para Declaração Include/Require em Programa PHP, também conhecido como vulnerabilidade de 'Inclusão Remota de Arquivos PHP'. Isso permite a Inclusão Local de Arquivos PHP.
Recomendações Para as versões 1.7.0 e anteriores, considere restringir o acesso a declarações include ou require vulneráveis em programas PHP até que um patch esteja disponível. Como solução temporária, evite usar entrada fornecida pelo usuário para nomes de arquivo em declarações include ou require para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31030

Produtos afetados

Jbhovik Ray Enterprise Translation