← volver
CVE-2020-15227highexplotación observadaCWE-74

Remote Code Execution vulnerability

90Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 8.7epss 34%
de la publicación al arma8 días
Publicada en NVD1 oct
1ª PoC+8d
VulnCheck+11d
probabilidad de explotación
34%top 2% de las CVE
explotación observada
VulnCheck
3 exploit(s) público(s)
Nette versions before 2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 are vulnerable to an code injection attack by passing specially formed parameters to URL that may possibly leading to RCE. Nette is a PHP/Composer MVC Framework.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Productos afectados
nette · application
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.