ThinkPHP 5.0.23 Remote Code Execution via invokefunction
70Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.3epss 0.9%
da publicação à arma
Publicada no NVD22 de abr.
VulnCheck+43d
probabilidade de exploração
0.9%top 44% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
ThinkPHP 5.0.23 contains a remote code execution vulnerability that allows unauthenticated attackers to execute arbitrary PHP code by invoking functions through the routing parameter. Attackers can craft requests to the index.php endpoint with malicious function parameters to execute system commands with application privileges.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Thinkphp · ThinkPHPPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/45978não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.