PT-2026-44844 · Freepbx · Freepbx
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreePBX versões anteriores a 16.0.22
FreePBX versões anteriores a 17.0.5
Description
O manipulador AJAX getcontent do módulo Dashboard inclui arquivos PHP com base em entradas fornecidas pelo usuário sem a devida sanitização de caminho. Ao utilizar sequências de path traversal, como ../, no parâmetro
rawname, um invasor pode incluir arquivos .class.php arbitrários do sistema de arquivos. O código PHP dentro do arquivo incluído é executado antes que ocorra um erro de instanciação de classe.Recommendations
Atualize para a versão 16.0.22.
Atualize para a versão 17.0.5.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freepbx