CVE-2020-15227
CRITICAL 9.8EPSS 34.4%
Nette versions before 2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 are vulnerable to an code injection attack by passing specially formed parameters to URL that may possibly leading to RCE. Nette is a PHP/Composer MVC Framework.
- CVSS v3.1
- 9.8 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - CVSS v3.1
- 8.7 HIGH
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N - CVSS v3.1
- 8.7 HIGH
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N - CVSS v2.0
- 7.5 HIGH
AV:N/AC:L/Au:N/C:P/I:P/A:P - EPSS
- 34.42% chance of exploitation in the next 30 days, 98th percentile
- Nuclei
- critical
- Published
- 2020-10-01
- Updated
- 2024-08-04
Proof-of-concept exploits (3)
- Langriklol/CVE-2020-152271★ · 2020-11-05
- filipsedivy/CVE-2020-152271★ · 2020-11-15
- hu4wufu/CVE-2020-1522720★ · 2020-10-09