PT-2025-7311 · Phpjabbers · Phpjabbers Cleaning Business
CVE-2023-51331
·
Publicado
2025-02-20
·
Atualizado
2025-02-20
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHPJabbers Cleaning Business Software versão 1.0
Descrição
O problema existe devido à validação de entrada insuficiente no campo de parâmetros "Labels any" da seção "Languages" em "System Options", que é usado para construir um arquivo CSV, permitindo que um atacante execute código remotamente. Isso é resultado de uma vulnerabilidade de Injeção de CSV.
Recomendações
Para o PHPJabbers Cleaning Business Software versão 1.0, como solução alternativa temporária, considere desativar a construção de arquivos CSV a partir de dados inseridos pelo usuário em "System Options" até que uma correção esteja disponível. Restrinja o acesso ao campo de parâmetros "Labels any" da seção "Languages" para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpjabbers Cleaning Business