CVE-2013-1668
Beschrijving NL
Met de uploadFile-functie in upload/index.php in CosCMS vóór 1.822 kunnen beheerders op afstand willekeurige opdrachten uitvoeren via shell-metakarakters in de naam van een geüpload bestand.
Origineel (Engels) tonen
The uploadFile function in upload/index.php in CosCMS before 1.822 allows remote administrators to execute arbitrary commands via shell metacharacters in the name of an uploaded file.