gestore / admin_ajax.php in Joyplus-CMS 1.6.0 ha SQL Injection, come dimostrato dai dati POST artigianali che iniziano con un ""m_id = 1, SLEEP (5)"" sottostringa. |
https://github.com/joyplus/joyplus-cms/issues/432 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14501 |
Vulnerabilità: CVE-2018-14501
