PT-2026-78386 · Phpmyfaq · Phpmyfaq
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
phpMyFAQ versões anteriores a 4.1.6
Description
O software grava arquivos ZIP de backup de conteúdo no diretório raiz de documentos acessível via web no endpoint 'content.zip', expondo arquivos sensíveis, incluindo credenciais do banco de dados. Atacantes não autenticados podem utilizar uma condição de corrida (race condition)—uma situação em que o resultado depende da sequência ou tempo de eventos incontroláveis—enviando requisições simultâneas para baixar o arquivo ZIP temporário antes que ele seja excluído. Além disso, atacantes podem explorar Cross-Site Scripting (XSS)—uma falha que permite a injeção de scripts maliciosos em sites confiáveis—em contextos administrativos para disparar backups autenticados e recuperar o arquivo.
Recommendations
Atualize o phpMyFAQ para a versão 4.1.6 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpmyfaq