admin.php in BigTree attraverso 4.2.18 ha uno Scripting (XSS) cross-site, che permette agli utenti autenticati telecomando per iniettare script di Web arbitrario o HTML con il lancio di un’azione di casa Modello Modifica pagina e inserendo il titolo di navigazione di una pagina che è prevista per la pubblicazione futura (aka un cambio pagina in attesa).
https://github.com/bigtreecms/BigTree-CMS/issues/296
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9548