Vulnerabilidad en PEAR HTTP_Request2 (CVE-2025-43717)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025
Descripción
En PEAR HTTP_Request2 anterior a 2.7.0, varios archivos en el directorio de pruebas, especialmente tests/_network/getparameters.php y tests/_network/postparameters.php, reflejan cualquier parámetro GET o POST, lo que genera XSS.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/pear/HTTP_Request2/blob/b1c61b71128045734d757c4d3d436457ace80ea7/package.xml#L24
- https://github.com/pear/HTTP_Request2/commit/07925aa77e441dba0ff0fa973a09802729cb838f
- https://github.com/pear/HTTP_Request2/commit/265e05f9e08a28a38a57219516a8e4e2dfdbb147
- https://github.com/pear/HTTP_Request2/compare/v2.6.0...v2.7.0