Un problema è stato scoperto nel laravelCMS attraverso 2018/04/02. \ App \ Http \ Controller \ backend \ ProfileController.php permette upload di file PHP arbitrari, perché l’estensione del file non è adeguatamente controllato e file caricati non sono correttamente rinominato. |
https://github.com/Leslie1sMe/laravelCMS/issues/4 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18888 |
Vulnerabilità: CVE-2018-18888
