Remote Code Execution vulnerability
90Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 8.7epss 34%
de la publicación al arma8 días
Publicada en NVD1 oct
1ª PoC+8d
VulnCheck+11d
probabilidad de explotación
34%top 2% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
Nette versions before 2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 are vulnerable to an code injection attack by passing specially formed parameters to URL that may possibly leading to RCE. Nette is a PHP/Composer MVC Framework.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Productos afectados
nette · applicationPoCs públicas encontradas — 3
vulncheckvulncheck.com/xdb/7df0ecd11a27no verificadovulncheckvulncheck.com/xdb/83681b002097no verificadovulncheckvulncheck.com/xdb/e859803a3d07no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.