Un problema è stato scoperto nel fama ARForms 3.5.1 e precedenti. Un utente malintenzionato è in grado di eliminare qualsiasi file sul server con i privilegi del server web inviando una richiesta dannoso admin-ajax.php. |
http://packetstormsecurity.com/files/149981/WordPress-Arforms-3.5.1-Arbitrary-File-Delete.html https://wpvulndb.com/vulnerabilities/9139 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15818 |
Vulnerabilità: CVE-2018-15818
