Было обнаружено, что Slah CMS версии 1.5.0 и ниже содержит уязвимость удаленного выполнения кода (RCE) в функции session() в config.php. Эту уязвимость можно использовать с помощью специально созданного ввода.
Показать оригинальное описание (EN)
Slah CMS v1.5.0 and below was discovered to contain a remote code execution (RCE) vulnerability in the session() function at config.php. This vulnerability is exploitable via a crafted input.
Характеристики атаки
Последствия
Строка CVSS v3.1