Un problema è stato scoperto nel idreamsoft iCMS V7.0.7. C’è una vulnerabilità CSRF che può aggiungere un account amministratore tramite admincp.php? App = membri & do = salva & frame = iPHP.
https://github.com/idreamsoft/iCMS/issues/20
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10117