PT-2026-85488 · Phpmyfaq · Phpmyfaq
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
phpMyFAQ versões anteriores a 4.1.8
Descrição
Arquivos ZIP de exportação de dados do usuário contêm segredos compartilhados de Senha de Uso Único Baseada em Tempo (TOTP) em texto simples. Um invasor que obtenha esses arquivos exportados pode extrair a semente TOTP para gerar códigos de uso único válidos, permitindo a ignorar a autenticação de dois fatores.
Recomendações
Atualize para a versão 4.1.8 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpmyfaq