Loading vulnerability details…
CVSS v3.1
N/A
EPSS
6.86%
Published
Oct 28, 2016
Modified
May 6, 2026
Public PoC / Exploit (3)
All weaponized →Links to public security research (Exploit-DB, Nuclei, Trickest, GitHub) for defensive use only.
Description
PHP object injection vulnerabilities exist in multiple widget files in AlienVault OSSIM and USM before 5.3.2. These vulnerabilities allow arbitrary PHP code execution via magic methods in included classes.
Weaknesses (CWE)
Affected Products (2)