PT-2026-34466 · Git+1 · Framework+1

CVE-2018-25270

·

Publicado

2026-04-22

·

Atualizado

2026-04-22

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ThinkPHP versão 5.0.23
Descrição Um problema permite que atacantes não autenticados executem código PHP arbitrário ao invocar funções por meio do parâmetro de roteamento. Atacantes podem enviar requisições manipuladas para o endpoint 'index.php' usando parâmetros de função maliciosos para executar comandos do sistema com privilégios da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25270

Produtos afetados

Framework
Thinkphp