Описание
ThinkPHP 3.2.4 has SQL Injection via the order parameter because the Library/Think/Db/Driver.class.php parseOrder function mishandles the key variable.
Ссылки
- ExploitThird Party Advisory
- PatchVendor Advisory
- ExploitThird Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:thinkphp:thinkphp:3.2.4:*:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.0037
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 58%
0.0037
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89