CVE-2018-20062
ThinkPHP "noneCms" Remote Code Execution Vulnerability
NoneCms v1.3에서 문제가 발견되었습니다. thinkphp/library/think/App.php는 원격 공격자가 filter 매개변수를 조작하여 임의의 PHP 코드를 실행하도록 허용하며, 이는 s=index/\think\Request/input&filter=phpinfo&data=1 쿼리 문자열로 입증되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 99.5% 백분위 99.9% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.05.03
- 공개일
- 2018.12.12