Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-23653

Опубликовано: 13 янв. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

An insecure unserialize vulnerability was discovered in ThinkAdmin versions 4.x through 6.x in app/admin/controller/api/Update.php and app/wechat/controller/api/Push.php, which may lead to arbitrary remote code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:thinkadmin:thinkadmin:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 6.0 (включая)

EPSS

Процентиль: 93%
0.11196
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

ThinkAdmin insecure unserialize vulnerability

EPSS

Процентиль: 93%
0.11196
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502