Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26750

Опубликовано: 04 апр. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SQL injection vulnerability found in Yii Framework Yii 2 Framework before v.2.0.47 allows the a remote attacker to execute arbitrary code via the runAction function. NOTE: the software maintainer's position is that the vulnerability is in third-party code, not in the framework.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yiiframework:yii:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.47 (включая)

EPSS

Процентиль: 91%
0.06643
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-79

Связанные уязвимости

CVSS3: 9.8
debian
почти 3 года назад

SQL injection vulnerability found in Yii Framework Yii 2 Framework bef ...

CVSS3: 9.8
github
почти 3 года назад

Withdrawn: SQL injection in Yii 2

EPSS

Процентиль: 91%
0.06643
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-79