OpenSID 18.06-Pasca ha un file illimitato Carica vulnerabilità tramite un documento allegato in funzione articolo. Questa vulnerabilità porta a caricare codice PHP arbitrario tramite un .php nome del file con l’applicazione / pdf Content-Type. |
https://github.com/OpenSID/OpenSID/issues/1177 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13038 |
Vulnerabilità: CVE-2018-13038
