← voltar
CVE-2020-15227highexploração observadaCWE-74

Remote Code Execution vulnerability

90Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 8.7epss 34%
da publicação à arma8 dias
Publicada no NVD1 de out.
1ª PoC+8d
VulnCheck+11d
probabilidade de exploração
34%top 2% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
Nette versions before 2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 are vulnerable to an code injection attack by passing specially formed parameters to URL that may possibly leading to RCE. Nette is a PHP/Composer MVC Framework.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Produtos afetados
nette · application
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.