Неаутентифицированное внедрение PHP-объектов в формы Everest <= версии 3.6.0.
Показать оригинальное описание (EN)
Unauthenticated PHP Object Injection in Everest Forms <= 3.6.0 versions.
Характеристики атаки
Последствия
Строка CVSS v3.1
Неаутентифицированное внедрение PHP-объектов в формы Everest <= версии 3.6.0.
Unauthenticated PHP Object Injection in Everest Forms <= 3.6.0 versions.
Насколько легко использовать уязвимость
Возможный ущерб при атаке
Вероятность использования в ближайшие 30 дней