CVE-2025-67031
概要

ORSEE (Online Recruitment System for Economic Experiments) 3.1.0 contains an authenticated Remote Code Execution vulnerability in the participant profile field processing subsystem. Certain field configurations accept values beginning with the prefix "func:" which are passed directly into an eval() call inside tagsets/participant.php and tagsets/options.php.

公表日 2026年5月16日5:16
登録日 2026年5月17日4:13
最終更新日 2026年5月16日5:16
関連情報、対策とツール
共通脆弱性一覧