xyhai.php? s = / Auth / addUser in XYHCMS 3.5 permette CSRF per aggiungere un account di amministratore di sfondo. |
https://github.com/maoGod/xyhcms/issues/1 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14583 |
Vulnerabilità: CVE-2018-14583
