Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hzy030628

#25272de 53,639
9.8CVSS total
Vulnerabilidades · 1
PT-2022-24383
9.8
2022-09-15
Thinkphp · Thinkphp · CVE-2022-38352
**Nome do software vulnerável e versões afetadas** ThinkPHP versão 6.0.13 **Descrição** O problema está relacionado a uma vulnerabilidade de deserialização no componente `LeagueFlysystemCachedStoragePsr6Cache`. Isso permite que invasores executem código arbitrário utilizando uma carga maliciosa. **Recomendações** Para a versão 6.0.13 do ThinkPHP, atualize para uma versão que corrija este problema para evitar a exploração. Como solução temporária, considere desativar o componente `LeagueFlysystemCachedStoragePsr6Cache` até que um patch esteja disponível.