Security Advisory

CVE-2018-16774

7.5
HIGH

Vulnerability Description

HongCMS 3.0.0 allows arbitrary file deletion via a ../ in the file parameter to admin/index.php/language/ajax?action=delete.
Published Date September 10, 2018
Official Source NIST NVD Advisory