Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fi3Wey

#31440de 53,635
8.1CVSS total
Vulnerabilidades · 1
PT-2022-26152
8.1
2022-11-21
Yii · Yiisoft/Yii · CVE-2022-41922
**Nome do software vulnerável e versões afetadas** Versões do yiisoft/yii anteriores à 1.1.27 **Descrição** A vulnerabilidade permite a execução remota de código (RCE) se a aplicação chamar `unserialize()` em entradas arbitrárias do usuário. **Recomendações** Para versões anteriores à 1.1.27, atualize o yiisoft/yii para a versão 1.1.27 ou superior. Como solução temporária, considere evitar o uso de `unserialize()` em entradas arbitrárias do usuário até que um patch seja aplicado. Restrinja o acesso a entradas do usuário que possam ser usadas para explorar esta vulnerabilidade, a fim de minimizar o risco de exploração.