漏洞标题
" Yiisoft/yii 之前的 v1.1.27 版本在任意用户的输入上调用 `unserialize()` 时存在远程代码执行漏洞。"
漏洞描述信息
在 v1.1.27 之前的 yiisoft/yii 框架,如果应用程序在任意用户输入上调用 `unserialize()`,则容易受到远程代码执行攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
yiisoft/yii before v1.1.27 vulnerable to Remote Code Execution if the application calls `unserialize()` on arbitrary user input
漏洞描述信息
`yiisoft/yii` before version 1.1.27 are vulnerable to Remote Code Execution (RCE) if the application calls `unserialize()` on arbitrary user input. This has been patched in 1.1.27.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
可信数据的反序列化
漏洞标题
Yii 代码问题漏洞
漏洞描述信息
Yii是YII团队的开发的一套基于组件、用于开发大型Web应用的高性能PHP框架。 Yii 1.1.27之前版本存在代码问题漏洞,该漏洞源于在任意用户输入时调用unserialize(),就会受到远程代码执行(RCE)攻击。
CVSS信息
N/A
漏洞类别
代码问题