PT-2025-5547 · Unknown · Addonmaster Post Grid Master
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AddonMaster Post Grid Master versões 3.4.12 e anteriores
Descrição
O problema está relacionado a um Controle Impróprio de Nome de Arquivo para Declaração Include/Require em Programa PHP, também conhecido como vulnerabilidade de 'Inclusão Remota de Arquivos PHP'. Isso permite a Inclusão Local de Arquivos PHP.
Recomendações
Para o AddonMaster Post Grid Master versões 3.4.12 e anteriores, atualize para uma versão superior à 3.4.12 para resolver o problema.
No momento, não há informações sobre outras medidas de mitigação para esta vulnerabilidade.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Addonmaster Post Grid Master