In BageCMS 3.1.3, caricati / index.php ha una vulnerabilità CSRF che può essere utilizzato per caricare i file arbitrari e ottenere i privilegi del server. |
https://github.com/bagesoft/bagecms/issues/3 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19104 |
Vulnerabilità: CVE-2018-19104
