CVE Database · CVE-2018-1000059
CVSS v3.1
N/A
EPSS
1.62%
Published
Feb 9, 2018
Modified
Nov 21, 2024
Public PoC / Exploit (1)
All weaponized →Links to public security research (Exploit-DB, Nuclei, Trickest, GitHub) for defensive use only.
Description
ValidFormBuilder version 4.5.4 contains a PHP Object Injection vulnerability in Valid Form unserialize method that can result in Possible to execute unauthorised system commands remotely and disclose file contents in file system.
Weaknesses (CWE)
Affected Products (1)
References (2)