ThinkCMF X2.2.3 ha un arbitrario vulnerabilità eliminazione dei file in do_avatar in \ Application \ User \ Controller \ ProfileController.class.php tramite un parametro imgurl con un .. \ sequenza. Un utente membro può cancellare qualsiasi file su un server Windows. |
https://unothing.github.io/posts/thinkcmfx223/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16141 |
Vulnerabilità: CVE-2018-16141
