← voltar
CVE-2019-10867

CVE-2019-10867

50Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 69%
da publicação à arma26 dias
Publicada no NVD4 de abr.
1ª PoC+26d
metasploit11 de mar.
probabilidade de exploração
69%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
An issue was discovered in Pimcore before 5.7.1. An attacker with classes permission can send a POST request to /admin/class/bulk-commit, which will make it possible to exploit the unserialize function when passing untrusted values in the data parameter to bundles/AdminBundle/Controller/Admin/DataObject/ClassController.php.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.