Опубликовано: 30 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.9
CVSS3: 9.8
Описание
ThinkPHP deserialization vulnerability
A deserialization vulnerability in the component \controller\Index.php of Thinkphp v6.1.3 to v8.0.4 allows attackers to execute arbitrary code.
Пакеты
Наименование
topthink/thinkphp
composer
Затронутые версииВерсия исправления
>= 6.1.3, <= 8.0.4
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
больше 1 года назад
A deserialization vulnerability in the component \controller\Index.php of Thinkphp v6.1.3 to v8.0.4 allows attackers to execute arbitrary code.