← voltar
CVE-2018-25270criticalexploração observadaCWE-639

ThinkPHP 5.0.23 Remote Code Execution via invokefunction

70Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 9.3epss 0.9%
da publicação à arma
Publicada no NVD22 de abr.
VulnCheck+43d
probabilidade de exploração
0.9%top 44% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
ThinkPHP 5.0.23 contains a remote code execution vulnerability that allows unauthenticated attackers to execute arbitrary PHP code by invoking functions through the routing parameter. Attackers can craft requests to the index.php endpoint with malicious function parameters to execute system commands with application privileges.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Thinkphp · ThinkPHP
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.