Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pjhx-j53p-c5f5

Опубликовано: 30 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.9
CVSS3: 9.8

Описание

ThinkPHP deserialization vulnerability

A deserialization vulnerability in the component \controller\Index.php of Thinkphp v6.1.3 to v8.0.4 allows attackers to execute arbitrary code.

Пакеты

Наименование

topthink/thinkphp

composer
Затронутые версииВерсия исправления

>= 6.1.3, <= 8.0.4

Отсутствует

EPSS

Процентиль: 82%
0.01776
Низкий

8.9 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

A deserialization vulnerability in the component \controller\Index.php of Thinkphp v6.1.3 to v8.0.4 allows attackers to execute arbitrary code.

EPSS

Процентиль: 82%
0.01776
Низкий

8.9 High

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-502