PT-2025-22680 · Unknown · Spyropress La Boom
CVE-2025-31632
·
Publicado
2025-05-23
·
Atualizado
2025-05-23
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SpyroPress La Boom versões n/a até 2.7
Descrição
O problema afeta o SpyroPress La Boom, permitindo Inclusão de Arquivo Local em PHP devido a um Controle Impróprio de Nome de Arquivo para Declaração Include/Require em Programa PHP. Isso também é conhecido como uma vulnerabilidade de 'Inclusão de Arquivo Remoto em PHP'.
Recomendações
Para as versões n/a até 2.7, atualize para uma versão que corrija o problema de Controle Impróprio de Nome de Arquivo para Declaração Include/Require para prevenir Inclusão de Arquivo Local em PHP.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spyropress La Boom