Una vulnerabilità di caricamento di file in vtecrm vtenext 19 CE consente agli utenti autenticati di caricare i file con estensione .pht, con conseguente esecuzione di codice remoto.
https://sourceforge.net/projects/vtecrm/
https://vtenext.com/en/
https://www.exploit-db.com/exploits/48804
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10228