Vulnerabilidad en imFAQ (CVE-2025-29930)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2025
Última modificación:
18/03/2025
Descripción
imFAQ es un sistema avanzado de gestión de preguntas y respuestas para ImpressCMS. En versiones anteriores a la versión 1.0.1, si el parámetro $_GET['seoOp'] se manipulaba para incluir información maliciosa (p. ej., seoOp=php://filter/read=convert.base64-encode/resource=/var/www/html/config.php), la aplicación podía permitir que un atacante leyera archivos confidenciales del servidor (Inclusión de Archivos Locales, LFI). Los parámetros $_GET['seoOp'] y $_GET['seoArg'] se utilizan directamente sin depuración ni validación. Esto se mitiga en parte porque los archivos confidenciales de ImpressCMS se almacenan fuera del root web, en una carpeta con un nombre aleatorio. Este problema se ha resuelto en imFaq 1.0.1.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA