Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mrwc-mvr8-9xq5

Опубликовано: 05 авг. 2025
Источник: github
Github: Прошло ревью
CVSS4: 9.3

Описание

ThinkPHP Path Traversal Vulnerability

An issue in ThinkPHP Framework v.5.1 allows a remote attacker to execute arbitrary code via the routecheck function.

Пакеты

Наименование

topthink/framework

composer
Затронутые версииВерсия исправления

<= 5.1.41

Отсутствует

EPSS

Процентиль: 72%
0.0074
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
nvd
6 месяцев назад

An issue in thinkphp v.5.1 allows a remote attacker to execute arbitrary code via the routecheck function

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость функции routecheck фреймворка ThinkPHP, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 72%
0.0074
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-22