Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2018-18788

Description

An issue was discovered in zzcms 8.3. SQL Injection exists in admin/classmanage.php via the tablename parameter. (This needs an admin user login.)

POC

Reference

- https://github.com/qiubaoyang/CVEs/blob/master/zzcms/zzcms.md

Github

No PoCs found on GitHub currently.