Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7cfq-72w2-24q4

Опубликовано: 21 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Yii2 allows attackers to execute any local .php file via a relative path in the view parameter

web\ViewAction in Yii (aka Yii2) 2.x before 2.0.5 allows attackers to execute any local .php file via a relative path in the view parameeter.

Пакеты

Наименование

yiisoft/yii2

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.5

2.0.5

EPSS

Процентиль: 34%
0.00137
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-98

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

web\ViewAction in Yii (aka Yii2) 2.x before 2.0.5 allows attackers to execute any local .php file via a relative path in the view parameeter.

CVSS3: 9.8
debian
больше 2 лет назад

web\ViewAction in Yii (aka Yii2) 2.x before 2.0.5 allows attackers to ...

EPSS

Процентиль: 34%
0.00137
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-98