ShowDoc 2.4.1 permette aggressori remoti di ottenere informazioni sensibili navigando con page_id modificato, come dimostrato leggendo il contenuto delle note, o scoprire un nome utente nei dati JSON in un URL diff. |
https://github.com/CCCCCrash/POCs/tree/master/Web/showdoc/IncorrectAccessControl https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19609 |
Vulnerabilità: CVE-2018-19609
