Beveiligingsadvies

CVE-2020-28062

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-04-04 16:36:44
Laatst bijgewerkt 2024-08-04 16:33:56
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

An Access Control vulnerability exists in HisiPHP 2.0.11 via special packets that are constructed in $files = Dir::getList($decompath. '/ Upload/Plugins /, which could let a remote malicious user execute arbitrary code.