Une vulnérabilité a été identifiée dans Liquid-Silver CMS, elle pourrait être exploitée par des attaquants distants afin d'accéder à des informations sensibles. Ce problème résulte d'une erreur présente au niveau du script "update/index.php" qui ne filtre pas le paramètre "update", ce qui pourrait être exploité par des attaquants distants afin d'inclure des fichiers présents au sein d'un serveur vulnérable.
Crédit Vulnérabilité découverte par Stack-Terrorist [v40].