Un problema è stato scoperto nel Elefant CMS prima di 2.0.7. C’è una vulnerabilità legata all’esecuzione di codice PHP in /designer/add/stylesheet.php utilizzando un’estensione .php nel campo Nuovo nome di stile in collaborazione con <? Php contenuti, a causa della convalida dell’input insufficiente in apps / designer / gestori / csspreview. php. |
https://github.com/jbroadway/elefant/commit/0795ab57c7ffa53ff4af57e229f6d9680fa54a21 https://github.com/jbroadway/elefant/issues/286 https://github.com/jbroadway/elefant/releases/tag/elefant_2_0_7_stable https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16975 |
Vulnerabilità: CVE-2018-16975
