PT-2025-23923 · Joomla · Rsfirewall

·

CVE-2025-27445

·

Publicado

2025-06-05

·

Atualizado

2025-06-05

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 2.9.7 a 3.1.5 do componente RSFirewall para Joomla
Descrição Uma vulnerabilidade de atravessamento de diretório permite que usuários autenticados leiam arquivos arbitrários fora do diretório raiz do Joomla. A falha é causada por saneamento insuficiente da entrada fornecida pelo usuário em parâmetros de caminho de arquivo, permitindo que atacantes explorem sequências de atravessamento de diretório (ex.: ../) para acessar arquivos sensíveis.
Recomendações Para as versões 2.9.7 a 3.1.5 do componente RSFirewall, considere atualizar para uma versão que corrija o saneamento insuficiente da entrada fornecida pelo usuário em parâmetros de caminho de arquivo para prevenir ataques de atravessamento de diretório. Como medida temporária, considere restringir o acesso a arquivos sensíveis fora do diretório raiz do Joomla até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27445

Produtos afetados

Rsfirewall