Un problema è stato scoperto nel LuLu CMS attraverso 2015/05/14. backend \ moduli \ filemanager \ controller \ DefaultController.php permette upload di file arbitrario inserendo un nome file, nome della directory, e il codice PHP nei tre campi di input di testo. |
https://github.com/yiifans/lulucms/issues/6 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18771 |
Vulnerabilità: CVE-2018-18771
