CVE-2020-8644

9.8CRITICAL

PlaySMS before 1.4.3 does not sanitize inputs from a malicious string.

Publicado: 2/5/2020Atualizado: 11/7/2025

Vulnerabilidade Explorada Conhecida (CISA)

PlaySMS contains a server-side template injection vulnerability that allows for remote code execution.

Ação Necessária:

Apply updates per vendor instructions.

Prazo:

2022-05-03

Descrição

PlaySMS before 1.4.3 does not sanitize inputs from a malicious string.

Análise IADesenvolvido por IA

Produtos Afetados

playsmsplaysms

Exploits Disponíveis (1)

Referências