Злоумышленник, не прошедший проверку подлинности, может использовать действие Frontend «Проверить» для слепого создания экземпляров произвольных классов PHP. Влияние зависит от настройки среды, но на данный момент кажется ограниченным.
Показать оригинальное описание (EN)
An unauthenticated attacker can exploit the Frontend 'validate' action to blindly instantiate arbitrary PHP classes. The impact depends on environment setup but appears limited at this time.
Характеристики атаки
Последствия
Строка CVSS v4.0