Un problema è stato scoperto nel LAOBANCMS 2.0. Esso consente un attacco /install/mysql_hy.php?riqi=0&i=0 per reimpostare la password di amministratore, anche se esiste install.txt. |
https://github.com/AvaterXXX/laobanCMS/blob/master/1.md#reset-admin-password https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19222 |
Vulnerabilità: CVE-2018-19222
