Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7hqr-j26m-gmwp

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Pimcore Unserialize Remote Code Execution

An issue was discovered in Pimcore before 5.7.1. An attacker with classes permission can send a POST request to /admin/class/bulk-commit, which will make it possible to exploit the unserialize function when passing untrusted values in the data parameter to bundles/AdminBundle/Controller/Admin/DataObject/ClassController.php.

Пакеты

Наименование

pimcore/pimcore

composer
Затронутые версииВерсия исправления

< 5.7.1

5.7.1

EPSS

Процентиль: 98%
0.53534
Средний

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
nvd
почти 7 лет назад

An issue was discovered in Pimcore before 5.7.1. An attacker with classes permission can send a POST request to /admin/class/bulk-commit, which will make it possible to exploit the unserialize function when passing untrusted values in the data parameter to bundles/AdminBundle/Controller/Admin/DataObject/ClassController.php.

EPSS

Процентиль: 98%
0.53534
Средний

8.8 High

CVSS3

Дефекты

CWE-502