PT-2026-78391 · Phpmyfaq · Phpmyfaq
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
phpMyFAQ versões anteriores a 4.1.6
Description
A falha na validação da configuração
security.enableRegistration em endpoints de API permite a criação de contas de usuário mesmo quando o registro está desativado. Isso ignora a restrição aplicada na página de registro HTML ao enviar solicitações para os endpoints 'POST /api/register' ou 'POST /api/v3.1/register'.Recommendations
Atualize para a versão 4.1.6 ou posterior.
Restrinja o acesso aos endpoints 'POST /api/register' e 'POST /api/v3.1/register' como uma medida de mitigação temporária.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpmyfaq