PT-2026-55795 · Stumasy · Stumasy
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
mjperpinosa stumasy versões até 327d1b0f2915ba79d7ef8ebb74553e987609d9be
Description
Um problema de injeção de código remoto existe devido ao manuseio inadequado do argumento
mathematical sentence dentro da função eval() localizada no arquivo application/pages/imba calculator/calculate.php.Recommendations
Como medida paliativa temporária, restrinja o acesso à função
eval() no arquivo application/pages/imba calculator/calculate.php ou evite usar o argumento mathematical sentence até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Code Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Stumasy