PT-2025-22731 · Unknown · Seur Oficial

Publicado

2025-05-23

·

Atualizado

2025-05-23

·

CVE-2025-46474

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SEUR Oficial versões n/a até 2.2.23
Descrição O problema afeta o SEUR Oficial devido a um Controle Impróprio de Nome de Arquivo para Declaração Include/Require em Programa PHP, também conhecido como 'PHP Remote File Inclusion' (Inclusão Remota de Arquivo PHP) ou 'PHP Local File Inclusion' (Inclusão Local de Arquivo PHP). Isso permite potencial exploração.
Recomendações Para as versões n/a até 2.2.23, atualize para uma versão superior à 2.2.23 para resolver o problema. No momento, não há informações sobre outras medidas de mitigação para esta vulnerabilidade.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46474

Produtos afetados

Seur Oficial