Remote Code Execution vulnerability
90Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 8.7epss 34%
da publicação à arma8 dias
Publicada no NVD1 de out.
1ª PoC+8d
VulnCheck+11d
probabilidade de exploração
34%top 2% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
Nette versions before 2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 are vulnerable to an code injection attack by passing specially formed parameters to URL that may possibly leading to RCE. Nette is a PHP/Composer MVC Framework.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Produtos afetados
nette · applicationPoCs públicas encontradas — 3
vulncheckvulncheck.com/xdb/7df0ecd11a27não verificadovulncheckvulncheck.com/xdb/83681b002097não verificadovulncheckvulncheck.com/xdb/e859803a3d07não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.