Описание
An unauthenticated attacker can exploit the Frontend 'validate' action to blindly instantiate arbitrary PHP classes. The impact depends on environment setup but appears limited at this time.
EPSS
Процентиль: 21%
0.00285
Низкий
Дефекты
CWE-470
Связанные уязвимости
debian
4 месяца назад
An unauthenticated attacker can exploit the Frontend 'validate' action ...
github
4 месяца назад
An unauthenticated attacker can exploit the Frontend 'validate' action to blindly instantiate arbitrary PHP classes. The impact depends on environment setup but appears limited at this time.
CVSS3: 5.3
fstec
4 месяца назад
Уязвимость системы мониторинга ИТ-инфраструктуры Zabbix, связанная с применением входных данных с внешним управлением для выбора классов, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 21%
0.00285
Низкий
Дефекты
CWE-470