Un problema è stato scoperto lo zzcms 8.3. C’è una vulnerabilità in /user/del.php in grado di eliminare qualsiasi file inserendo il suo percorso relativo nella tabella zzcms_main e poi fare una richiesta img add. Questo può essere sfruttato per l’accesso al database eliminando install.lock. |
https://github.com/actionyz/ZZCMS/blob/master/del.php.md https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13056 |
Vulnerabilità: CVE-2018-13056
