Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Beicheng-Maker

#26346de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2022-21693
9.8
2022-06-29
Thinkphp · Thinkphp · CVE-2022-33107
**Nome do software vulnerável e versões afetadas** ThinkPHP versão 6.0.12 **Descrição** O problema está relacionado a uma vulnerabilidade de deserialização no componente `vendorleagueflysystem-cached-adaptersrcStorageAbstractCache.php`. Essa vulnerabilidade permite que invasores executem código arbitrário por meio de uma carga maliciosa. **Recomendações** Para a versão 6.0.12 do ThinkPHP, considere desativar a funcionalidade de deserialização no componente `AbstractCache.php` até que um patch esteja disponível. Restrinja o acesso ao componente vulnerável para minimizar o risco de exploração.