app / spina / attacco / regolatore / admincontroller.php in SDCMS 1.6 permette di leggere file arbitrari tramite un /? m = plug & c = admin & a = index & p = attaccamento & root = directory traversal. Il valore del parametro radice deve essere codificato base64 (nota che base64 codifica, invece di codifica URL, è molto raro in una directory traversal vettore di attacco). |
https://blog.whiterabbitxyj.com/cve/SDCMS_1.6_directory_traversal.doc https://github.com/WhiteRabbitc/WhiteRabbitc.github.io/blob/master/cve/SDCMS_1.6_directory_traversal.doc https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19748 |
Vulnerabilità: CVE-2018-19748
