Security Advisory
CVE-2022-48006
9.8
CRITICAL
Vulnerability Description
An arbitrary file upload vulnerability in taocms v3.0.2 allows attackers to execute arbitrary code via a crafted PHP file. This vulnerability is exploited via manipulation of the upext variable at /include/Model/Upload.php.
Published Date
January 30, 2023
Official Source
NIST NVD Advisory