Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v69f-5jxm-hwvv

Опубликовано: 05 мар. 2025
Источник: github
Github: Прошло ревью
CVSS4: 9.3

Описание

Volt Allows RCE Via User-Crafted Requests

Malicious, user-crafted request payloads could potentially lead to remote code execution within Volt components.

Пакеты

Наименование

livewire/volt

composer
Затронутые версииВерсия исправления

< 1.7.0

1.7.0

EPSS

Процентиль: 74%
0.00824
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-20

Связанные уязвимости

nvd
11 месяцев назад

Volt is an elegantly crafted functional API for Livewire. Malicious, user-crafted request payloads could potentially lead to remote code execution within Volt components. This vulnerability is fixed in 1.7.0.

EPSS

Процентиль: 74%
0.00824
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-20