PT-2026-52748 · Unknown · Buddyboss Platform
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Buddyboss Platform versões anteriores a 3.0.5
Descrição
Ocorre a Injeção de Objeto PHP quando uma aplicação desserializa dados não confiáveis, permitindo que um invasor manipule a lógica da aplicação ou execute código arbitrário ao injetar objetos maliciosos no objeto
Subscriber.Recomendações
Atualize o Buddyboss Platform para a versão 3.0.5 ou posterior.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Buddyboss Platform