POSCMS 3.2.18 consente agli aggressori remoti di eseguire codice PHP arbitrario tramite il fai da te \ dayrui \ controller \ funzione Syscontroller.php ‘add’ admin \ perché un attaccante in grado di controllare il valore di $ data [ ‘name’] senza restrizioni, e questo valore viene scritto nel file $ file FCPATH.. |
https://github.com/myndtt/vulnerability/blob/master/poscms/3-2-18.md https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10236 |
Vulnerabilità: CVE-2018-10236
