CVEs Blog | G5 Cyber Security

CVE-2020-10460 – admin/include/operations.php (via admin/email-harvester.php) in Chadha PH

admin/include/operations.php (via admin/email-harvester.php) in Chadha PHPKB Standard Multi-Language 9 allows attackers to inject untrusted input inside CSV files via the POST parameter data.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10460

Reference (s):

Exit mobile version