Проблема в fastCMS до версии 0.1.6 позволяет локальному злоумышленнику выполнить произвольный код через компонент PluginController.java.
Показать оригинальное описание (EN)
An issue in fastCMS before v.0.1.6 allows a local attacker to execute arbitrary code via the PluginController.java component
Характеристики атаки
Последствия
Строка CVSS v3.1