Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3fpv-54ff-wqfj

Опубликовано: 07 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Deserialization of Untrusted Data in topthink/framework

The package topthink/framework before version 6.0.12 is vulnerable to Deserialization of Untrusted Data due to insecure unserialize method in the Driver class.

Пакеты

Наименование

topthink/framework

composer
Затронутые версииВерсия исправления

< 6.0.12

6.0.12

EPSS

Процентиль: 77%
0.01009
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.7
nvd
почти 4 года назад

The package topthink/framework before 6.0.12 are vulnerable to Deserialization of Untrusted Data due to insecure unserialize method in the Driver class.

EPSS

Процентиль: 77%
0.01009
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502