PT-2025-22731 · Unknown · Seur Oficial
Publicado
2025-05-23
·
Atualizado
2025-05-23
·
CVE-2025-46474
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SEUR Oficial versões n/a até 2.2.23
Descrição
O problema afeta o SEUR Oficial devido a um Controle Impróprio de Nome de Arquivo para Declaração Include/Require em Programa PHP, também conhecido como 'PHP Remote File Inclusion' (Inclusão Remota de Arquivo PHP) ou 'PHP Local File Inclusion' (Inclusão Local de Arquivo PHP). Isso permite potencial exploração.
Recomendações
Para as versões n/a até 2.2.23, atualize para uma versão superior à 2.2.23 para resolver o problema.
No momento, não há informações sobre outras medidas de mitigação para esta vulnerabilidade.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Seur Oficial