Remote Code Execution Vulnerability in Validation Placeholders
48Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 1.1%
da publicação à arma1085 dias
Publicada no NVD30 de mai.
1ª PoC+1085d
probabilidade de exploração
1.1%top 36% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
CodeIgniter is a PHP full-stack web framework. This vulnerability allows attackers to execute arbitrary code when you use Validation Placeholders. The vulnerability exists in the Validation library, and validation methods in the controller and in-model validation are also vulnerable because they use the Validation library internally. This issue is patched in version 4.3.5.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
codeigniter4 · CodeIgniter4PoCs públicas encontradas — 1
githubgithub.com/mogwailabs/CVE-2023-32692-CodeIgniter4★ 2⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.