Thinkphp · Thinkphp · CVE-2022-33107
**Nome do software vulnerável e versões afetadas**
ThinkPHP versão 6.0.12
**Descrição**
O problema está relacionado a uma vulnerabilidade de deserialização no componente `vendorleagueflysystem-cached-adaptersrcStorageAbstractCache.php`. Essa vulnerabilidade permite que invasores executem código arbitrário por meio de uma carga maliciosa.
**Recomendações**
Para a versão 6.0.12 do ThinkPHP, considere desativar a funcionalidade de deserialização no componente `AbstractCache.php` até que um patch esteja disponível. Restrinja o acesso ao componente vulnerável para minimizar o risco de exploração.