Agentejo pozzetto esegue azioni sui file senza convalida appropriata e quindi permette a un attaccante di attraversare il sistema di file in posizioni non volute e / o l’accesso file arbitrari, alias / media / api Directory Traversal. |
http://seclists.org/fulldisclosure/2018/Oct/30 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15540 |
Vulnerabilità: CVE-2018-15540
