Une vulnérabilité d’exécution de code à distance existe dans l’installation de la fonctionnalité OS4Ed openSIS 7.4. La variable nom d’utilisateur qui est fixé à la ligne 121 installer / Step5.php permet l’injection de code de PHP dans le fichier Data.php qu’il écrit. Un attaquant peut envoyer une requête HTTP pour déclencher cette vulnérabilité.
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1083
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1083
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6144