CVE-2020-8644

9.8CRITICAL

PlaySMS before 1.4.3 does not sanitize inputs from a malicious string.

公開日: 2/5/2020更新日: 11/7/2025

CISA既知の悪用された脆弱性

PlaySMS contains a server-side template injection vulnerability that allows for remote code execution.

必要な対応:

Apply updates per vendor instructions.

期限:

2022-05-03

説明

PlaySMS before 1.4.3 does not sanitize inputs from a malicious string.

AI分析AIによる分析

影響を受ける製品

playsmsplaysms

利用可能なエクスプロイト (1)

参照