Внедрение кода в phpMyFAQ
Содержание
Уязвимое программное обеспечение
- phpMyFAQ: до 4.1.7
Последствия эксплуатации
CI: Внедрение кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.2
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Низкая
Влияние на Целостность: Высокая
Влияние на Доступность: Нет
Метод эксплуатации
Злоупотребление функционалом.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-778
Описание: Некорректное журналирование
Ссылки
- https://github.com/thorsten/phpMyFAQ/security/advisories/GHSA-8pr3-q3cw-q234
- https://bdu.fstec.ru/vul/2026-12052