Security Advisory
CVE-2019-15516
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cuberite before 2019-06-11 allows webadmin directory traversal via ....// because the protection mechanism simply removes one ../ substring.