Вразливість завантаження файлів у phpMyFAQ дозволяє віддалене виконання коду
Вразливість у phpMyFAQ дозволяє завантажувати шкідливі .php файли, що може призвести до віддаленого виконання коду. Оновіть до версії 3.2.6 для захисту.
- CVSS
- 7.2 HIGH
- EPSS
- 71.15%
- Активно використовується
- немає в KEV
- Продукт
- phpmyfaq
Що відомо
У phpMyFAQ виявлено вразливість у функції завантаження зображень категорій, що дозволяє зловмисникам маніпулювати параметрами Content-type та lang для завантаження шкідливих .php файлів. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.2) ставить під загрозу безпеку веб-додатків, що використовують phpMyFAQ, оскільки зловмисники можуть отримати контроль над сервером через RCE. Це може спричинити компрометацію даних, порушення роботи сервісів і репутаційні втрати для організацій.
Рекомендовані дії адміністратора
Рекомендується негайно оновити phpMyFAQ до версії 3.2.6 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функції завантаження файлів, перевірити логи на ознаки експлуатації та застосувати додаткові заходи безпеки для зменшення ризиків.