CVE-2019-7580
Publicada em · Atualizada em
25Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck.
ssvc Attendepss 9.9%
da publicação à arma
Publicada no NVD7 de fev.
VulnCheck+1609d
probabilidade de exploração
9.9%top 5% das CVEs
exploração observada
simVulnCheck
ThinkCMF 5.0.190111 allows remote attackers to execute arbitrary PHP code via the portal/admin_category/addpost.html alias parameter because the mishandling of a single quote character allows data/conf/route.php injection.
Produtos afetados
n/a · n/a