phpMyFAQ до версии 4.1.6 не может проверить последовательность обхода пути в поле существующий_изображение во время обновлений категории, что позволяет аутентифицированным злоумышленникам удалять произвольные файлы, используя недостаточную очистку в Image::delete(). Злоумышленники могут удалить файл конфигурации data.php, чтобы отключить шлюз установки и получить доступ к мастеру общедоступной настройки для создания новых учетных записей суперадминистратора.
Показать оригинальное описание (EN)
phpMyFAQ before 4.1.6 fails to validate path traversal sequences in the existing_image field during category updates, allowing authenticated attackers to delete arbitrary files by exploiting insufficient sanitization in Image::delete(). Attackers can delete the database.php configuration file to disable the installation gate and access the public setup wizard to create new superadmin accounts.
Характеристики атаки
Последствия
Строка CVSS v4.0