Description
admin/batch_manager.php in Piwigo through 2.8.3 allows remote authenticated administrators to conduct File Inclusion attacks via the $page['tab'] variable (aka the mode parameter).
Remediation
References
Related Vulnerabilities
WordPress Plugin Stripe Payment for WooCommerce Cross-Site Scripting (3.5.9)
SharePoint CVE-2024-30100 Vulnerability (CVE-2024-30100)
Jboss EAP Improper Validation of Integrity Check Value Vulnerability (CVE-2023-48795)
Collabtive Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2015-0258)
WordPress Plugin Ivory Search-WordPress Search Cross-Site Scripting (4.5.10)