Security Advisory

CVE-2018-18892

9.8
CRITICAL

Vulnerability Description

MiniCMS 1.10 allows execution of arbitrary PHP code via the install.php sitename parameter, which affects the site_name field in mc_conf.php.
Published Date November 1, 2018
Official Source NIST NVD Advisory