PT-2022-28271 · Phpxmlrpc · Phpxmlrpc

Publicado

2022-12-02

·

Atualizado

2022-12-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
phpxmlrpc (versões afetadas não especificadas)
Descrição
O problema diz respeito à injeção de argumentos por meio do acesso a arquivos locais na função Client:send. Isso é feito através da manipulação do argumento $protocol.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-Q7QQ-9GX2-GGXV

Produtos afetados

Phpxmlrpc