← KEV catalogCISA known exploited vulnerability
CVE-2020-8644
PlaySMS Server-Side Template Injection Vulnerability
SOURCE FACT
PlaySMS · PlaySMS
PlaySMS contains a server-side template injection vulnerability that allows for remote code execution.
Required action
Apply updates per vendor instructions.
CISA notes
https://nvd.nist.gov/vuln/detail/CVE-2020-8644
View source evidence →
CHECK YOUR OUTSIDE-IN INVENTORY
Could this product be present?