Security Advisory
CVE-2018-19562
8.8
HIGH
Vulnerability Description
An issue was discovered in PHPok 4.9.015. admin.php?c=update&f=unzip allows remote attackers to execute arbitrary code via a "Login Background > Program Upgrade > Compressed Packet Upgrade" action in which a .php file is inside a ZIP archive.
Published Date
November 26, 2018
Official Source
NIST NVD Advisory