Security Advisory
CVE-2017-14764
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
In the Upload Modules page in GeniXCMS 1.1.4, remote authenticated users can execute arbitrary PHP code via a .php file in a ZIP archive of a module.