Une vulnérabilité d’exécution de code à distance existe dans la fonctionnalité modules.php de OS4Ed openSIS 7.3. Une requête HTTP spécialement conçue peut provoquer l’inclusion de fichiers local. Un attaquant peut envoyer une requête HTTP pour déclencher cette vulnérabilité.
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1082
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1082
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6142