The component "cuppa/api/index.php" of CuppaCMS v1.0 is Vulnerable to LFI. An authenticated user can read system files via crafted POST…
mitre·CWE-829·Published 2022-09-13
El componente "cuppa/api/index.php" de CuppaCMS versión v1.0, es vulnerable a LFI. Un usuario autenticado puede leer archivos del sistema por medio de una petición POST diseñada usando el valor del parámetro [function] como carga útil LFI