Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ch3r-vp46-8g22

Опубликовано: 09 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Code injection in topthink/think

A remote code execution (RCE) vulnerability in /library/think/App.php of Twothink v2.0 allows attackers to execute arbitrary PHP code.

Пакеты

Наименование

topthink/think

composer
Затронутые версииВерсия исправления

<= 6.0.9

Отсутствует

EPSS

Процентиль: 84%
0.02228
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

A remote code execution (RCE) vulnerability in /library/think/App.php of Twothink v2.0 allows attackers to execute arbitrary PHP code.

EPSS

Процентиль: 84%
0.02228
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74