Un problema è stato scoperto nel BageCMS 3.1.3. L’attaccante può eseguire codice PHP arbitrario sul server web e in grado di leggere qualsiasi file sul server web tramite un index.php? R = admini / template / updateTpl & filename = URI. |
https://kc.mcafee.com/corporate/index?page=content&id=SB10284 https://github.com/rakjong/vuln/blob/master/Bagecms_vuln_1.pdf https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18258 |
Vulnerabilità: CVE-2018-18258
