MixPHP Framework 2.x~2.2.17의 안전하지 않은 역직렬화 취약점. 동기화 호출 클라이언트(Connection.php:76)는 서버 응답에서 수신된 데이터에 대해 unserialize()를 호출하여 악성 서버에 연결하는 경우 클라이언트 측 RCE를 활성화합니다.
MixPHP Framework 2.x~2.2.17의 안전하지 않은 역직렬화 취약점. 동기화 호출 클라이언트(Connection.php:76)는 서버 응답에서 수신된 데이터에 대해 unserialize()를 호출하여 악성 서버에 연결하는 경우 클라이언트 측 RCE를 활성화합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 81.00 |
VPI 공식 vpi-v1 기준