CVE sérülékenység

CVE-2023-36845

Alapadatok

Súlyosság
Közepes
Publikálás dátuma 2023. 08. 17.
Érintett rendszerek

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

PHP külső változó módosítása: A PHP-alkalmazás nem védekezik megfelelően a külső forrásból származó változók, például a lekérdezési paraméterek vagy a cookie-k módosítása ellen. Ez számos olyan gyenge pontnak teheti ki az alkalmazást, amelyek egyébként nem léteznének.

Leírás forrása
CWE-473

Hivatkozások