METinfo v6.0.0 consente agli aggressori remoti per scrivere il codice in un file .php, ed eseguire quel codice, attraverso il parametro modulo admin / colonna / save.php in un editor di azione di caricamento. |
http://www.kingkk.com/2018/06/Metinfo-v6-0-0-getshell-in-background/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13024 |
Vulnerabilità: CVE-2018-13024
