upload di file illimitato (con esecuzione di codice remoto) in ocsreports OCS Inventory NG consente a un utente privilegiato per ottenere l’accesso al server tramite richieste HTTP artigianale. |
http://seclists.org/fulldisclosure/2018/Nov/40 http://packetstormsecurity.com/files/150330/OCS-Inventory-NG-ocsreports-Shell-Upload.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15537 |
Vulnerabilità: CVE-2018-15537
