Threats

Descoberta vulnerabilidade crítica no PHPFusion CMS

Investigadores descobriram uma vulnerabilidade crítica – ainda sem correção – no PHPFusion CMS que pode permitir a execução remota de código

06/09/2023

Descoberta vulnerabilidade crítica no PHPFusion CMS

Investigadores de cibersegurança na Synopsys descobriram recentemente uma vulnerabilidade crítica no PHPFusion CMS. A vulnerabilidade (CVE-2023-2453) permite a execução remota de código se um atacante conseguir fazer o carregamento de um ficheiro .php malicioso num determinado caminho no sistema alvo.

Esta foi uma das duas vulnerabilidades descobertas pelos investigadores. A outra (CVE-2023-4480) tem uma severidade moderada e dá aos atacantes uma maneira de ler conteúdos de ficheiros no sistema e escrever ficheiros em localizações arbitrárias.

As vulnerabilidades estão presentes na versão 9.10.30 (e mais antigas) do PHPFusion e não há nenhuma correção para o efeito. Os investigadores indicam que tentaram contactar os administradores do PHPFusion várias vezes sem sucesso.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.