Security Advisory
CVE-2018-18487
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
In \lib\admin\action\dataaction.class.php in Gxlcms v2.0, the database backup filename generation uses mt_rand() unsafely, resulting in predictable database backup file locations.