Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans u5CMS. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des informations sensibles, exécuter ou injecter du code arbitraire et écrire des fichiers locaux.
Voici une liste complète des vulnérabilités
- Les vulnérabilités de redirection ouverte peuvent être exploitées à distance via un cookie spécialement conçu;
- La vulnérabilité Directore traversal peut être exploitée à distance via un paramètre de fichier spécialement conçu;
- Le manque de restrictions d'entrée peut être exploité à distance via des vrctors liés aux pages copy2.php, localize.php, metai.php, nc.php, new2.php, u5admin / rename2.php, u5admin / editor.php, u5admin / meta2.php , u5admin / rename2.php
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !