Una vulnerabilità di lettura di file arbitrari in DamiCMS v6.0.0 consente remoto autenticato agli amministratori di leggere qualsiasi file nel server tramite un URI /admin.php?s=Tpl/Add/id/ artigianale. |
https://gist.github.com/feric/98180bad0a73716e143ff8dc03fda12f https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14831 |
Vulnerabilità: CVE-2018-14831
