Un problema è stato scoperto nel PHPok v5.0.055. Esiste una vulnerabilità XSS memorizzati tramite il parametro titolo per api.php? C = post & f = Save (raggiungibile attraverso l’index.php? Id = libro URI). |
https://github.com/qinggan/phpok/issues/3 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20006 |
Vulnerabilità: CVE-2018-20006
