CVE-2019-8407

Published
View on NVD ↗
CVSS v3
N/A
CVSS v2
5.5
MEDIUM
Affected
1
PROJECT

Description

HongCMS 3.0.0 allows arbitrary file read and write operations via a ../ in the filename parameter to the admin/index.php/language/edit URI.

HongCMS中英文网站系统是一个轻量级的网站系统,访问速度极快,使用简单。程序代码简洁严谨,完全免费开源。 可用于建设各种类型的中英文网站,同时它是一个小型开发框架.
GitHubGitHub
23