PT-2025-44748 · Phpgurukul · Phpgurukul News Portal
Nishant_Kumar
·
Publicado
2025-11-03
·
Atualizado
2025-11-10
·
CVE-2025-12615
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PHPGurukul News Portal versão 1.0
Descrição
Existe uma vulnerabilidade de segurança no PHPGurukul News Portal. A manipulação do argumento
SECRET KEY dentro de uma função desconhecida no arquivo /onps/settings.py resulta no uso de uma chave criptográfica hard-coded. Este ataque pode ser realizado remotamente e é considerado difícil de explorar, mas o exploit foi divulgado publicamente.Recomendações
Versões anteriores à 1.0 devem ser atualizadas. Como medida paliativa temporária, restrinja o acesso ao arquivo
/onps/settings.py para minimizar o risco de exploração.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpgurukul News Portal