Security Advisory
CVE-2018-16774
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
HongCMS 3.0.0 allows arbitrary file deletion via a ../ in the file parameter to admin/index.php/language/ajax?action=delete.