Beveiligingsadvies

CVE-2018-18702

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2018-10-27 19:00:00
Laatst bijgewerkt 2024-08-05 11:16:00
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

spider.admincp.php in iCMS v7.0.11 allows SQL injection via admincp.php?app=spider&do=import_rule because the upfile content is base64 decoded, deserialized, and used for database insertion.