PT-2025-24496 · Unknown · Seofy Core
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Seofy Core versões 1.4.5 e anteriores
Descrição
O problema está relacionado a uma Limitação Imprópria de um Nome de Caminho para um Diretório Restrito, também conhecido como 'Path Traversal', que permite Inclusão de Arquivo Local em PHP no Seofy Core.
Recomendações
Para as versões 1.4.5 e anteriores do Seofy Core, atualize para uma versão posterior à 1.4.5 para resolver o problema.
Como solução temporária, considere restringir o acesso a arquivos e diretórios sensíveis para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Seofy Core