CVE-2024-28105: podatność w phpMyFAQ umożliwiająca zdalne wykonanie kodu
W phpMyFAQ wykryto podatność pozwalającą na zdalne wykonanie kodu przez przesyłanie złośliwych plików. Aktualizuj do wersji 3.2.6.
- CVSS
- 7.2 HIGH
- EPSS
- 71.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- phpmyfaq
Co wiadomo
W aplikacji phpMyFAQ wykryto podatność w funkcji przesyłania obrazów kategorii, która pozwala na manipulację parametrami Content-type i lang. Atakujący mogą przesłać złośliwe pliki z rozszerzeniem .php, co może prowadzić do zdalnego wykonania kodu (RCE). Problem został załatany w wersji 3.2.6.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 7.2) może umożliwić atakującym przejęcie kontroli nad serwerem poprzez wykonanie złośliwego kodu. Operatorzy systemów korzystających z phpMyFAQ powinni traktować tę lukę priorytetowo, ponieważ może ona prowadzić do poważnych naruszeń bezpieczeństwa i utraty danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie phpMyFAQ do wersji 3.2.6 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji przesyłania plików, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń serwera.