In GetSimpleCMS 3.3.15, amministrazione / blocchi upload.php html di caricamento, ma ci sono diversi casi alternativi nei quali HTML può essere eseguito, ad esempio un file senza estensione o un’estensione non riconosciuta (ad esempio, il test o test.asdf nome file) , a causa di admin / upload-uploadify.php e validate_safe_file in admin / inc / security_functions.php. |
https://github.com/GetSimpleCMS/GetSimpleCMS/issues/1301 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19420 |
Vulnerabilità: CVE-2018-19420
