Описание
An insecure unserialize vulnerability was discovered in ThinkAdmin versions 4.x through 6.x in app/admin/controller/api/Update.php and app/wechat/controller/api/Push.php, which may lead to arbitrary remote code execution.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.0 (включая) до 6.0 (включая)
cpe:2.3:a:thinkadmin:thinkadmin:*:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.11196
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-502
Связанные уязвимости
EPSS
Процентиль: 93%
0.11196
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-502