phpMyFAQ ranjiv na brisanje arbitrarnih datoteka - ažuriranje neophodno
phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.
Šta se desilo?
Otkrivena je znatna bezbednosna ranjivost u phpMyFAQ verzijama pre 4.1.6 koja omogućava autentifikovanim napadačima da brišu proizvoljne datoteke iz sistema. Ranjivost postoji u funkciji za brisanje slika kategorija, gde nedostaje adekvatna provera putanja datoteka. Preko ove ranjivosti napadač može obrisati ključnu konfiguracionu datoteku i pristupiti javnom čarobnjaku za postavljanje kako bi kreiranove superadmin naloge.
Koga pogađa?
Pogođene su sve organizacije i sajt koje koriste phpMyFAQ verzije starije od 4.1.6, posebno onih gde postoji mogućnost pristupa za autentifikovane korisnike. FAQ sistemi, baze znanja i sajti za podršku korisnicima su u najvećem riziku, jer bi napadač mogao kompletno da obezbedi pristup sistemu.
Kako se zaštititi?
- Odmah ažurirajte phpMyFAQ na verziju 4.1.6 ili noviju
- Ograničite pristup administratorskim panelima samo na dovernike i potrebne korisnike
- Redovno proveravajte datoteke sistema i pristupe kako bi otkrili sumnjive aktivnosti
- Napravite sigurnosne kopije kritičnih datoteka i baza podataka pre nego što primenite ažuriranja
- Prati zvanične kanale phpMyFAQ projekta za dodatna bezbednosna obaveštenja
Tehnički detalji
CVE ID: CVE-2026-66397. Ranjivost je locirana u Image::delete() funkciji koja ne validira redosledom unete vrednosti u polje existing_image tokom izmene kategorije. Napadač može iskoristiti path traversal sekvence (..) kako bi pristupao datotekama izvan predviđenog direktorijuma. Brisanjem database.php datoteke, sistem instalacione provere se deaktivira i javan setup čarobnjak postaje dostupan, što omogućava kreiranje novih administrativnih naloga bez autorizacije. CVSS skor je 8.6, što klasifikuje ovu ranjivost kao VISOK rizik.
Preporuka Sajber Radara
Ako trenutno koristite phpMyFAQ, prioritet je ažuriranje na verziju 4.1.6 ili noviju u najkraćem mogućem roku. Zbog stepena ozbiljnosti i činjenice da je za eksploataciju potrebna autentifikacija, preporučujemo i reviziju korisničkih pristupa i privilegija u vašem sistemu.