PT-2026-65573 · Softaculous+1 · Speedycache – Cache+1
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SpeedyCache versões anteriores a 1.3.9
Description
Um problema de Leitura Arbitrária de Arquivos existe devido ao Path Traversal, que ocorre quando uma incompatibilidade entre a validação de URL de CSS e a resolução de caminho permite que strings de consulta ignorem as verificações. Como o sistema não verifica se o arquivo resolvido é realmente um arquivo CSS, invasores autenticados com acesso de nível Administrador podem injetar tags
<link> manipuladas no conteúdo da página. Esse processo permite a leitura de arquivos sensíveis do servidor, como wp-config.php e /etc/passwd, gravando seus conteúdos em arquivos de cache publicamente acessíveis.Recommendations
Atualize o SpeedyCache para a versão 1.3.9 ou posterior.
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Speedycache – Cache
Speedycache