CVE-2020-8644

9.8CRITICAL

PlaySMS before 1.4.3 does not sanitize inputs from a malicious string.

Опубликовано: 2/5/2020Обновлено: 11/7/2025

Известная эксплуатируемая уязвимость CISA

PlaySMS contains a server-side template injection vulnerability that allows for remote code execution.

Требуемое действие:

Apply updates per vendor instructions.

Срок:

2022-05-03

Описание

PlaySMS before 1.4.3 does not sanitize inputs from a malicious string.

ИИ-АнализНа базе ИИ

Затронутые продукты

playsmsplaysms

Доступные эксплойты (1)

Ссылки