Monstra CMS 3.0.4 permette attaccanti remoti di eseguire codice PHP arbitrario tramite un’estensione mista caso, come dimostrato dal nome del file 123.PhP, perché plugin \ scatola filesmanager \ filesmanager.admin.php strapazza la variabile \ forbidden_types. |
https://github.com/AlwaysHereFight/monstra_cms-3.0.4–getshell/blob/master/README.md https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17418 |
Vulnerabilità: CVE-2018-17418
