Un problema è stato scoperto nel HongCMS v3.0.0. C’è una vulnerabilità CSRF che può aggiungere un account amministratore tramite i Admin / index.php / utenti / Salva URI. |
https://github.com/Neeke/HongCMS/issues/1 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10265 |
Vulnerabilità: CVE-2018-10265
