nc-CMS attraverso 2017/03/10 consente agli aggressori remoti di eseguire codice PHP arbitrario tramite il ""Carica file o immagine"" caratteristica, con un nome di file .php e ""Content-Type: application / octet-stream"" al index.php? action = file_manager_upload URI. |
https://github.com/gnat/nc-cms/issues/11 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18874 |
Vulnerabilità: CVE-2018-18874
