PhpTpoint Mailing Server Utilizzando Gestione file 1.0 soffre di più file arbitraria passata vulnerabilità in diverse sezioni che consentono a un utente malintenzionato di leggere i file sensibili sul sistema tramite directory traversal, bypassando la pagina di login, come dimostrato dal Mailserver_filesystem / home.php coninb, consenso, contrsh, condrft, o un parametro conspam. |
https://packetstormsecurity.com/files/149965/PHPTPoint-Mailing-Server-Using-File-Handling-1.0-Arbitrary-File-Read.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18703 |
Vulnerabilità: CVE-2018-18703
