Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5467

Опубликовано: 21 сент. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

web\ViewAction in Yii (aka Yii2) 2.x before 2.0.5 allows attackers to execute any local .php file via a relative path in the view parameeter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yiiframework:yii:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.5 (исключая)

EPSS

Процентиль: 34%
0.00137
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
debian
больше 2 лет назад

web\ViewAction in Yii (aka Yii2) 2.x before 2.0.5 allows attackers to ...

CVSS3: 9.8
github
больше 2 лет назад

Yii2 allows attackers to execute any local .php file via a relative path in the view parameter

EPSS

Процентиль: 34%
0.00137
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22