CVE-2026-42471
概要

Unsafe deserialization vulnerability in MixPHP Framework 2.x thru 2.2.17. The sync-invoke client (Connection.php:76) calls unserialize() on data received from the server response, enabling client-side RCE if connecting to a malicious server.

公表日 2026年5月2日1:16
登録日 2026年5月2日4:07
最終更新日 2026年5月2日1:16
関連情報、対策とツール
共通脆弱性一覧