Security Advisory
CVE-2017-14958
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
lib.php in PivotX 2.3.11 does not properly block uploads of dangerous file types by admin users, which allows remote PHP code execution via an upload of a .php file.