Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2018-18790

Description

An issue was discovered in zzcms 8.3. SQL Injection exists in admin/special_add.php via a zxbigclassid cookie. (This needs an admin user login.)

POC

Reference

- https://github.com/qiubaoyang/CVEs/blob/master/zzcms/zzcms.md

Github

No PoCs found on GitHub currently.