PT-2025-7311 · Phpjabbers · Phpjabbers Cleaning Business

CVE-2023-51331

·

Publicado

2025-02-20

·

Atualizado

2025-02-20

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PHPJabbers Cleaning Business Software versão 1.0
Descrição O problema existe devido à validação de entrada insuficiente no campo de parâmetros "Labels any" da seção "Languages" em "System Options", que é usado para construir um arquivo CSV, permitindo que um atacante execute código remotamente. Isso é resultado de uma vulnerabilidade de Injeção de CSV.
Recomendações Para o PHPJabbers Cleaning Business Software versão 1.0, como solução alternativa temporária, considere desativar a construção de arquivos CSV a partir de dados inseridos pelo usuário em "System Options" até que uma correção esteja disponível. Restrinja o acesso ao campo de parâmetros "Labels any" da seção "Languages" para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-51331

Produtos afetados

Phpjabbers Cleaning Business