In \ lib \ admin \ azione \ dataaction.class.php in Gxlcms v2.0, il backup del database utilizza la generazione di nome di file mt_rand () non sicuro, con conseguente prevedibile di database posizioni dei file di backup. |
http://sunu11.com/2018/10/18/glxcms/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18487 |
Vulnerabilità: CVE-2018-18487
