Remote Code Execution Vulnerability in Validation Placeholders
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.8epss 1.1%
de la publicación al arma1085 días
Publicada en NVD30 may
1ª PoC+1085d
probabilidad de explotación
1.1%top 36% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
CodeIgniter is a PHP full-stack web framework. This vulnerability allows attackers to execute arbitrary code when you use Validation Placeholders. The vulnerability exists in the Validation library, and validation methods in the controller and in-model validation are also vulnerable because they use the Validation library internally. This issue is patched in version 4.3.5.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
codeigniter4 · CodeIgniter4PoCs públicas encontradas — 1
githubgithub.com/mogwailabs/CVE-2023-32692-CodeIgniter4★ 2⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.