Pluck 4.7.7 permette XSS tramite un file in formato SVG che contiene JavaScript in un elemento script e viene caricato tramite Pagine-> gestire sotto admin.php? Action = file. |
https://github.com/pluck-cms/pluck/issues/63 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16729 |
Vulnerabilità: CVE-2018-16729
