Un problema è stato scoperto nel LAOBANCMS 2.0. /admin/login.php permette lo spoofing dei cookie id e guanliyuan. |
https://github.com/AvaterXXX/laobanCMS/blob/master/1.md#unauthorized-access https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19224 |
Vulnerabilità: CVE-2018-19224
