Security Advisory

CVE-2019-16123

7.5
HIGH

Vulnerability Description

In Kartatopia PilusCart 1.4.1, the parameter filename in the file catalog.php is mishandled, leading to ../ Local File Disclosure.
Published Date September 9, 2019
Official Source NIST NVD Advisory