PT-2025-9133 · Unknown · Pixelyoursite

Andres Roldan

·

Publicado

2025-02-28

·

Atualizado

2025-07-22

·

CVE-2025-0769

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PixelYourSite - Seu gerenciador inteligente de PIXEL (TAG) e API versão 10.1.1.1
Descrição O problema decorre do uso direto de entrada de usuário não validada em uma função unserialize. Isso ocorre no arquivo myapp/modules/facebook/facebook-server-a sync-task.php.
Recomendações Para a versão 10.1.1.1, considere validar toda a entrada de usuário para prevenir o uso direto na função unserialize como uma solução temporária. Restrinja o acesso ao arquivo myapp/modules/facebook/facebook-server-a sync-task.php para minimizar o risco de exploração.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0769

Produtos afetados

Pixelyoursite