PT-2025-16930 · Pear · Pear Http Request2

Sad-Spirit

·

Publicado

2025-03-14

·

Atualizado

2025-04-17

·

CVE-2025-43717

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do PEAR HTTP Request2 anteriores à 2.7.0
Descrição A questão envolve múltiplos arquivos no diretório tests do PEAR HTTP Request2, especificamente tests/ network/getparameters.php e tests/ network/postparameters.php, os quais refletem quaisquer parâmetros GET ou POST. Essa reflexão resulta em uma vulnerabilidade de cross-site scripting (XSS).
Recomendações Para versões anteriores à 2.7.0, atualize para a versão 2.7.0 ou posterior para resolver a questão. Como medida temporária de contorno, considere restringir o acesso ao diretório tests, especificamente aos arquivos tests/ network/getparameters.php e tests/ network/postparameters.php, até que a atualização seja aplicada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04879
CVE-2025-43717
GHSA-W7GH-F2FM-9Q8R

Produtos afetados

Pear Http Request2