Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-74mf-vjpg-9xh7

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Slim vulnerable to PHP object injection

Middleware/SessionCookie.php in Slim before 2.6.0 allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via crafted session data.

Пакеты

Наименование

slim/slim

composer
Затронутые версииВерсия исправления

< 2.6.0

2.6.0

EPSS

Процентиль: 68%
0.00555
Низкий

Дефекты

CWE-94

Связанные уязвимости

nvd
почти 11 лет назад

Middleware/SessionCookie.php in Slim before 2.6.0 allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via crafted session data.

EPSS

Процентиль: 68%
0.00555
Низкий

Дефекты

CWE-94