Càrrega de fitxers de PHPJabbers

ALERTES

23/08/2023

CVE-2023-39776

CRÍTIC: (9,8)

CVSS3: 5,9

PHPJabbers podria permetre a un atacant remot pujar fitxers arbitraris. Això seria causat per la validació incorrecta de les extensions de fitxers pel Ticket Support Script. Mitjançant l’enviament d’una sol·licitud HTTP especialment elaborada, un atacant remot podria aprofitar aquesta vulnerabilitat per pujar un script PHP maliciós el qual podria permetre a l’atacant executar codi PHP arbitrari al sistema vulnerable.

Sistemes Afectats

  • PHPJabbers Ticket Support Script 3.2

Remediació
No hi ha recursos disponibles amb data 10 d’agost del 2023.