Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método unserialize en la clase Driver en el paquete topthink/framework (CVE-2021-23592)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
06/05/2022
Última modificación:
16/05/2022

Descripción

El paquete topthink/framework versiones anteriores a 6.0.12, es vulnerable a una Deserialización de Datos No Confiables debido al método no seguro unserialize en la clase Driver

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thinkphp:thinkphp:*:*:*:*:*:*:*:* 6.0.12 (excluyendo)