Local file inclusion in FHEM 6.0 allows in fhem/FileLog_logWrapper file parameter can allow an attacker to include a file, which can lead to sensitive information disclosure.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-19360
Reference (s):
- https://emreovunc.com/blog/en/FHEM-v6.0-LFI-Vulnerability-01.png
- https://github.com/EmreOvunc/FHEM-6.0-Local-File-Inclusion-LFI-Vulnerability

