HisiPHP 1.0.8 consente agli aggressori remoti di eseguire codice PHP arbitrario modificando il nome di un plugin per contenere quel codice. Questo nome viene quindi iniettato in app / admin / modello / AdminPlugins.php. |
https://github.com/rakjong/vuln/blob/master/hisiphp_hetshell_2.pdf https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17827 |
Vulnerabilità: CVE-2018-17827
