CVE-2024-28105: podatność w phpMyFAQ umożliwiająca zdalne wykonanie kodu

W phpMyFAQ wykryto podatność pozwalającą na zdalne wykonanie kodu przez przesyłanie złośliwych plików. Aktualizuj do wersji 3.2.6.
CVE-2024-28105CVSS 7.2Web

CVE-2024-28105: podatność w phpMyFAQ umożliwiająca zdalne wykonanie kodu

W phpMyFAQ wykryto podatność pozwalającą na zdalne wykonanie kodu przez przesyłanie złośliwych plików. Aktualizuj do wersji 3.2.6.

CVSS
7.2 HIGH
EPSS
71.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
phpmyfaq

Co wiadomo

W aplikacji phpMyFAQ wykryto podatność w funkcji przesyłania obrazów kategorii, która pozwala na manipulację parametrami Content-type i lang. Atakujący mogą przesłać złośliwe pliki z rozszerzeniem .php, co może prowadzić do zdalnego wykonania kodu (RCE). Problem został załatany w wersji 3.2.6.

Wpływ biznesowy

Podatność o wysokim poziomie ryzyka (CVSS 7.2) może umożliwić atakującym przejęcie kontroli nad serwerem poprzez wykonanie złośliwego kodu. Operatorzy systemów korzystających z phpMyFAQ powinni traktować tę lukę priorytetowo, ponieważ może ona prowadzić do poważnych naruszeń bezpieczeństwa i utraty danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie phpMyFAQ do wersji 3.2.6 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji przesyłania plików, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń serwera.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS