In CMS Made Simple (CMSMS) attraverso 2.2.7, l’operazione ""Vista file"" nel cruscotto di amministrazione contiene una vulnerabilità divulgazione di informazioni sensibili, sfruttabili dagli utenti ordinari, in quanto il prodotto espone accesso illimitato alla funzione file_get_contents PHP. |
https://github.com/itodaro/cmsms_cve/blob/master/README.md https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10522 |
Vulnerabilità: CVE-2018-10522
