Minicms · Minicms · CVE-2020-19896
**Nome do software vulnerável e versões afetadas**
Minicms versão 1.9
**Descrição**
A vulnerabilidade permite que invasores remotos executem código PHP arbitrário. Isso ocorre devido a uma vulnerabilidade de inclusão de arquivo no arquivo post-edit.php.
**Recomendações**
Para o Minicms versão 1.9, considere restringir o acesso ao arquivo post-edit.php até que um patch esteja disponível. Como solução temporária, evite usar o recurso de inclusão de arquivos na versão afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.