Nel Capo Rukovoditel 2.5.2, gli aggressori possono caricare file arbitrario sul server, semplicemente cambiando il valore di tipo di contenuto. Come risultato di ciò, un utente malintenzionato può eseguire un comando sul server. Questo attacco specifico si verifica solo, senza l’impostazione della modalità di manutenzione.
https://fatihhcelik.blogspot.com/2020/01/rukovoditel-rce.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11815