s-CMS 3.0 consente agli aggressori remoti di eseguire codice PHP arbitrario inserendo questo codice in un artigianale User-agent valore Disallow nel parametro robots.php txt. |
https://www.s-cms.cn/update.html http://www.ttk7.cn/post-93.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18426 |
Vulnerabilità: CVE-2018-18426
