CVEs Blog | G5 Cyber Security

CVE-2020-20975 – In libadminactiondataaction.class.php in Gxlcms v1.1, SQL Injection e

In libadminactiondataaction.class.php in Gxlcms v1.1, SQL Injection exists via the $filename parameter.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-20975

Reference (s):

Exit mobile version