ZenTaoPMS версий с 18.11 по 21.6.beta уязвим к обходу каталога в /module/ai/control.php. Это позволяет злоумышленникам выполнять произвольный код посредством загрузки созданного файла.
Показать оригинальное описание (EN)
ZenTaoPMS v18.11 through v21.6.beta is vulnerable to Directory Traversal in /module/ai/control.php. This allows attackers to execute arbitrary code via a crafted file upload
Характеристики атаки
Последствия
Строка CVSS v3.1