Empire CMS 7.5 consente agli aggressori remoti di eseguire codice PHP arbitrario tramite il parametro ftemp in un enews = azione EditMemberForm perché questo codice viene iniettato in una memberform. File $ fid.php. |
http://p0desta.com/2018/12/19/empirecms%E6%9C%80%E6%96%B0%E7%89%88%E5%90%8E%E5%8F%B0%E5%A4%9A%E5%A4%84getshell/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20300 |
Vulnerabilità: CVE-2018-20300
