
Stefano Andreatta & Jacopo Candido Augelli
Una vulnerabilità di Local File Inclusion (LFI) è stata identificata in tQuadra CMS 4.2.1117. Il problema esiste nel percorso "/styles/", che non riesce a sanitizzare correttamente l'input fornito dall'utente. Un attaccante può sfruttarla inviando una richiesta GET appositamente predisposta per recuperare file arbitrari dal sistema sottostante.
Scopritori: Stefano Andreatta & Jacopo Candido Augelli
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip
