PT-2025-14404 · Unknown · Infornweb News & Blog Designer Pack

·

CVE-2025-31082

·

Publicado

2025-04-01

·

Atualizado

2025-04-01

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas InfornWeb News & Blog Designer Pack versões n/a até 4.0
Descrição O problema está relacionado ao controle inadequado do nome do arquivo para a instrução include/require em programas PHP, também conhecido como 'Inclusão Remota de Arquivos PHP' (PHP Remote File Inclusion). Isso permite a Inclusão Local de Arquivos PHP (PHP Local File Inclusion).
Recomendações Para as versões n/a até 4.0, atualize para uma versão que corrija o problema de controle inadequado do nome do arquivo na instrução include/require, a fim de prevenir a Inclusão Local de Arquivos PHP. Como medida temporária, considere restringir o acesso às instruções include e require vulneráveis em programas PHP até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31082

Produtos afetados

Infornweb News & Blog Designer Pack