PT-2025-52323 · Unknown · Easyphp Webserver

·

CVE-2023-53944

·

Publicado

2025-12-18

·

Atualizado

2025-12-26

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas EasyPHP Webserver versão 14.1
Descrição Existe uma falha de path traversal no EasyPHP Webserver que permite que usuários remotos não autenticados com privilégios limitados acessem arquivos além da raiz do documento pretendida. Isso é conseguido contornando as restrições do SecurityManager por meio de solicitações HTTP GET manipuladas contendo sequências de travessia de diretório, como /..%5c..%5c. A exploração bem-sucedida permite a leitura de arquivos arbitrários do sistema, por exemplo, /windows/win.ini.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53944

Produtos afetados

Easyphp Webserver