Было обнаружено, что Daylight Studio FuelCMS v1.5.2 содержит уязвимость удаленного выполнения кода с проверкой подлинности (RCE) через /controllers/Installer.php и функцию add_git_submodule.
Показать оригинальное описание (EN)
Daylight Studio FuelCMS v1.5.2 was discovered to contain an authenticated remote code execution (RCE) vulnerability via the /controllers/Installer.php and the function add_git_submodule.
Характеристики атаки
Последствия
Строка CVSS v3.1