Escalada de privilegis d’IceCMS
Jordi Mallol2023-10-16T12:07:12+02:00CVE-2023-40833 CRÍTIC: (9,8) CVSS3: 8,6 IceCMS podria permetre que un atacant remot aconseguís privilegis elevats al sistema. Això vindria causat per una deficiència de permisos insegura. Havent enviat una sol·licitud especialment elaborada utilitzant els paràmetres Id i key a getCosSetting, un atacant podria aprofitar aquesta vulnerabilitat per aconseguir privilegis elevats al [...]









