Description
dotCMS before 5.1.0 has a path traversal vulnerability exploitable by an administrator to create files. The vulnerability is caused by the insecure extraction of a ZIP archive.
Remediation
References
Related Vulnerabilities
MySQL CVE-2018-2667 Vulnerability (CVE-2018-2667)
WordPress Permissions, Privileges, and Access Controls Vulnerability (CVE-2012-2402)
Atlassian Jira Missing Authorization Vulnerability (CVE-2019-8445)
Microsoft SQL Server Other Vulnerability (CVE-2000-1081)
MySQL Deserialization of Untrusted Data Vulnerability (CVE-2019-14893)