Threats
Investigadores descobriram uma vulnerabilidade crítica – ainda sem correção – no PHPFusion CMS que pode permitir a execução remota de código
06/09/2023
Investigadores de cibersegurança na Synopsys descobriram recentemente uma vulnerabilidade crítica no PHPFusion CMS. A vulnerabilidade (CVE-2023-2453) permite a execução remota de código se um atacante conseguir fazer o carregamento de um ficheiro .php malicioso num determinado caminho no sistema alvo. Esta foi uma das duas vulnerabilidades descobertas pelos investigadores. A outra (CVE-2023-4480) tem uma severidade moderada e dá aos atacantes uma maneira de ler conteúdos de ficheiros no sistema e escrever ficheiros em localizações arbitrárias. As vulnerabilidades estão presentes na versão 9.10.30 (e mais antigas) do PHPFusion e não há nenhuma correção para o efeito. Os investigadores indicam que tentaram contactar os administradores do PHPFusion várias vezes sem sucesso. |