PT-2026-65441 · Quick.Cms · Quick.Cms
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Quick.CMS (versões afetadas não especificadas)
Description
Existe uma Inclusão de Arquivo Local (LFI) no endpoint 'admin.php' através do parâmetro
p. Um invasor autenticado com privilégios de administrador pode incluir arquivos arbitrários do diretório da aplicação via uma requisição HTTP manipulada, resultando na divulgação de caminhos (path disclosure), que revela os caminhos absolutos de arquivos e a estrutura de diretórios do servidor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quick.Cms