Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ImpactThis (CVE-2025-7381)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2025
Última modificación:
10/07/2025

Descripción

ImpactThis es una vulnerabilidad de divulgación de información que se origina en la imagen base de PHP. Esta vulnerabilidad expone la versión de PHP mediante un encabezado X-Powered-By, que los atacantes podrían explotar para identificar el servidor e identificar posibles vulnerabilidades. Soluciones alternativas: La mitigación requiere cambiar la variable expose_php de "On" a "Off" en el archivo ubicado en /usr/local/etc/php/php.ini.

Referencias a soluciones, herramientas e información