Beveiligingsadvies
CVE-2018-17827
CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations
Beschrijving
HisiPHP 1.0.8 allows remote attackers to execute arbitrary PHP code by editing a plugin's name to contain that code. This name is then injected into app/admin/model/AdminPlugins.php.