PT-2025-22087 · Fantasticplugins · Fantasticplugins Sumo Reward Points
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
FantasticPlugins SUMO Reward Points versões até a 30.7.0
Descrição:
O problema está relacionado a um Controle Impróprio de Nome de Arquivo para Declaração Include/Require em Programa PHP, também conhecido como 'Inclusão Remota de Arquivos em PHP' (PHP Remote File Inclusion). Isso permite a Inclusão Local de Arquivos em PHP (PHP Local File Inclusion).
Recomendações:
Para versões até a 30.7.0, atualize para uma versão posterior à 30.7.0 para resolver o problema.
Como solução temporária, considere restringir o acesso às declarações
include ou require vulneráveis em programas PHP até que uma correção esteja disponível.
Evite usar entrada fornecida pelo usuário para nomes de arquivo em declarações include ou require para minimizar o risco de exploração.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fantasticplugins Sumo Reward Points