GolemCMS attraverso 2008-12-24, se l’installazione / directory rimane attivo dopo l’installazione, consente agli aggressori remoti di eseguire codice PHP arbitrario inserendo questo codice nella ""Informazioni database"" ""prefisso Tabella"" campo di modulo, oppure ottenere informazioni sensibili tramite richiesta diretta di installazione / install.sql. |
https://github.com/havysec/Useful_Code/blob/master/mycve/001.md https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14579 |
Vulnerabilità: CVE-2018-14579
