Yiiframework
Yiiframework GII: vulnerabilidades y CVE
Yiiframework GII tiene 2 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE2
Últimos 12 meses0
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2020-36655 | Alta (8.8) | 1.5% | — | 21 ene 2023 | Yii Yii2 Gii before 2.2.2 allows remote attackers to execute arbitrary code via the Generator.php messageCategory field. The attacker can embed arbitrary PHP code into the model file. |
| CVE-2022-34297 | Media (5.4) | 0.61% | — | 9 dic 2022 | Yii Yii2 Gii through 2.2.4 allows stored XSS by injecting a payload into any field. |