Un problema è stato scoperto nel PHPYun V4.6. C’è una vulnerabilità che può cancellare qualsiasi file o directory tramite il ""admin / index.php? M = Database & c = del"" parametro SQL perché del_action () in admin / modello / database.class.php strapazza questo parametro. |
http://str3am.me/2018/10/23/CVE_01/#more https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18626 |
Vulnerabilità: CVE-2018-18626
