PT-2026-78392 · Phpmyfaq+1 · Phpmyfaq+1
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
phpMyFAQ versões anteriores a 4.1.7
Description
Ocorre a sanitização insuficiente de HTML em respostas de FAQ antes da geração de PDFs via TCPDF. Um invasor com permissões para criar ou editar conteúdo de FAQ pode inserir uma tag
<img> com um atributo src que referencia um arquivo local no diretório content/ da raiz web, como content/core/config/database.php. Durante a geração do PDF, a aplicação tenta ler o arquivo referenciado; como o arquivo não é uma imagem válida, uma exceção não capturada é disparada. O rastreamento da pilha (stack trace) resultante revela partes do conteúdo do arquivo para qualquer usuário que acione a exportação do PDF. Embora o conteúdo revelado seja normalmente truncado pela configuração zend.exception string param max len, um valor configurado maior pode resultar na exposição de arquivos inteiros, incluindo credenciais do banco de dados.Recommendations
Atualize o phpMyFAQ para a versão 4.1.7 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tcpdf
Phpmyfaq