CVE-2023-49282
El plugin de reservas Amelia en versiones anteriores a la 1.2.37 contiene una versión vulnerable del SDK de Microsoft Graph para PHP que incluye código de prueba exponiendo la función phpInfo() a través de un archivo públicamente accesible. Un atacante que pueda acceder al directorio vendor sería capaz de ejecutar phpInfo() y recuperar información sensible del sistema incluyendo detalles de configuración, módulos cargados y variables de entorno. Esta exposición podría permitir a los atacantes obtener credenciales u otros secretos que faciliten comprometerios adicionales de la aplicación y su infraestructura.
Basado en datos públicos de CVE (MITRE/NVD).