Ad

CVE-2026-66397

HIGH CVSS 4.0: 8,6
Обновлено 27 июля 2026
PHP
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 4.1.6
Тип уязвимости CWE-22 (Обход пути)
Поставщик PHP
Публичный эксплойт Нет

phpMyFAQ до версии 4.1.6 не может проверить последовательность обхода пути в поле существующий_изображение во время обновлений категории, что позволяет аутентифицированным злоумышленникам удалять произвольные файлы, используя недостаточную очистку в Image::delete(). Злоумышленники могут удалить файл конфигурации data.php, чтобы отключить шлюз установки и получить доступ к мастеру общедоступной настройки для создания новых учетных записей суперадминистратора.

Показать оригинальное описание (EN)

phpMyFAQ before 4.1.6 fails to validate path traversal sequences in the existing_image field during category updates, allowing authenticated attackers to delete arbitrary files by exploiting insufficient sanitization in Image::delete(). Attackers can delete the database.php configuration file to disable the installation gate and access the public setup wizard to create new superadmin accounts.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

thorsten:phpmyfaq