Ad

CVE-2026-76210

HIGH CVSS 4.0: 7,1 EPSS 0.37%
Обновлено 1 сентября 2026
PHP
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 4.1.6
Устранено в версии 4.1.6
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик PHP
Публичный эксплойт Нет

phpMyFAQ до версии 4.1.7 не выполняет должным образом очистку HTML в ответах на часто задаваемые вопросы перед созданием PDF-файлов через TCPDF. Злоумышленник, имеющий разрешение на создание или редактирование содержимого часто задаваемых вопросов, может встроить тег <img>, src которого ссылается на локальный файл в корневом каталоге веб-сайта content/ (например, content/core/config/database.php). При создании PDF-файла phpMyFAQ пытается прочитать указанный файл; поскольку это недопустимое изображение, результирующая ошибка преобразуется в неперехваченное исключение, трассировка стека которого раскрывает часть содержимого файла любому пользователю, который запускает экспорт PDF.

По умолчанию раскрываемая часть усекается (zend.Exception_string_param_max_len), но большее настроенное значение может привести к раскрытию всех файлов, включая учетные данные базы данных.

Показать оригинальное описание (EN)

phpMyFAQ before 4.1.6 does not adequately sanitize HTML in FAQ answers before generating PDFs via TCPDF. An attacker with permission to create or edit FAQ content can embed an <img> tag whose src references a local file under the web root's content/ directory (e.g., content/core/config/database.php). When the PDF is generated, phpMyFAQ attempts to read the referenced file; because it is not a valid image the resulting error is converted into an uncaught exception whose stack trace discloses part of the file's contents to any user who triggers the PDF export. By default the disclosed portion is truncated (zend.exception_string_param_max_len), but a larger configured value can result in disclosure of entire files, including database credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Phpmyfaq Phpmyfaq
cpe:2.3:a:phpmyfaq:phpmyfaq:*:*:*:*:*:*:*:*
4.1.6