PT-2025-21714 · Roninwp · Roninwp Fat Services Booking

·

CVE-2025-47693

·

Publicado

2025-05-16

·

Atualizado

2025-05-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: roninwp FAT Services Booking versões n/a até 5.5
Descrição: O problema afeta o roninwp FAT Services Booking, permitindo a Inclusão de Arquivo Local em PHP devido a um Controle Impróprio de Nome de Arquivo para Declaração Include/Require em Programa PHP. Isso também é conhecido como uma vulnerabilidade de 'Inclusão de Arquivo Remoto em PHP'.
Recomendações: Para as versões n/a até 5.5, atualize para uma versão que corrija o problema de Controle Impróprio de Nome de Arquivo para Declaração Include/Require para prevenir a Inclusão de Arquivo Local em PHP. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47693

Produtos afetados

Roninwp Fat Services Booking