Un problème a été découvert en flatCore avant 2.0.0 build 139. vulnérabilité Une divulgation de fichiers local a été identifié dans le paramètre corps de la requête HTTP docs_file pour l’interface acp. Cela peut être exploité avec des droits d’accès administrateur. Le paramètre affecté (qui récupère le contenu du fichier spécifié) a été trouvé à accepter l’entrée malicieuse utilisateur sans aseptisation appropriée, conduisant ainsi à la récupération du serveur principal des fichiers sensibles, par exemple, / etc / passwd, les fichiers de base de données SQLite, le code source PHP, etc.
http://packetstormsecurity.com/files/160936/flatCore-CMS-XSS-File-Disclosure-SQL-Injection.html
https://github.com/flatCore/flatCore-CMS
https://sec-consult.com/vulnerability-lab/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23835