PT-2025-7294 · Phpjabbers · Phpjabbers Car Park Booking System
CVE-2023-51311
·
Publicado
2025-02-20
·
Atualizado
2025-06-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PHPJabbers Car Park Booking System versão 3.0
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de CSV que permite a um atacante executar código remoto. Esta vulnerabilidade existe devido à validação de entrada insuficiente na seção de Idiomas. Especificamente, qualquer campo de parâmetros em Opções do Sistema usado para construir o arquivo CSV é afetado.
Recomendações
Para o PHPJabbers Car Park Booking System versão 3.0, considere desativar a funcionalidade que permite que a entrada do usuário seja usada na construção de arquivos CSV até que um patch esteja disponível. Restrinja o acesso às seções de Opções do Sistema e Idiomas para minimizar o risco de exploração. Evite usar qualquer campo de parâmetros em Opções do Sistema que seja usado para construir o arquivo CSV até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpjabbers Car Park Booking System