Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15148

Опубликовано: 15 сент. 2020
Источник: nvd
CVSS3: 8.9
CVSS3: 10
CVSS2: 7.5
EPSS Критический

Описание

Yii 2 (yiisoft/yii2) before version 2.0.38 is vulnerable to remote code execution if the application calls unserialize() on arbitrary user input. This is fixed in version 2.0.38. A possible workaround without upgrading is available in the linked advisory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yiiframework:yii:*:*:*:*:*:*:*:*
Версия до 2.0.38 (исключая)

EPSS

Процентиль: 100%
0.93433
Критический

8.9 High

CVSS3

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.9
debian
больше 5 лет назад

Yii 2 (yiisoft/yii2) before version 2.0.38 is vulnerable to remote cod ...

CVSS3: 8.9
github
больше 5 лет назад

Unsafe deserialization in Yii 2

CVSS3: 10
fstec
больше 5 лет назад

Уязвимость PHP фреймворка Yii, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.93433
Критический

8.9 High

CVSS3

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502