Execució de codi de phpMyFAQ

ALERTES

08/08/2023

CVE-2023-4006

ALT: (8,8)

CVSS3: 7,7

phpMyFAQ podria permetre a un atacant remot autenticat executar codi arbitrari al sistema causat per una vulnerabilitat d’injecció CSV en exportar usuaris. L’atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • phpMyFAQ phpMyFAQ 2.9.0
  • phpMyFAQ phpMyFAQ 2.9.6
  • phpMyFAQ phpMyFAQ 2.9.8
  • phpMyFAQ phpMyFAQ 2.9.9
  • phpMyFAQ phpMyFAQ 2.9.10
  • phpMyFAQ phpMyFAQ 2.8.13
  • phpMyFAQ phpMyFAQ 3.1.10
  • phpMyFAQ phpMyFAQ 3.1.11

Remediació
Consulti el repositori GIT de phpMyFAQ per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l’apartat de les referències.