CVE-2020-8644

9.8CRITICAL

PlaySMS before 1.4.3 does not sanitize inputs from a malicious string.

Publicado: 2/5/2020Actualizado: 11/7/2025

Vulnerabilidad Explotada Conocida (CISA)

PlaySMS contains a server-side template injection vulnerability that allows for remote code execution.

Acción Requerida:

Apply updates per vendor instructions.

Fecha Límite:

2022-05-03

Descripción

PlaySMS before 1.4.3 does not sanitize inputs from a malicious string.

Análisis IAImpulsado por IA

Productos Afectados

playsmsplaysms

Exploits Disponibles (1)

Referencias