lusieurs vulnérabilités ont été identifiées dans Xomol CMS, elles pourraient être exploitées par des attaquants distants afin d'exécuter des requêtes arbitraires SQL ou afin d'accéder à des fichiers présents au sein d'un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau du script "index.php" qui ne filtre le paramètre "email", ce qui pourrait être exploité par des attaquants distants afin d'exécuter des requêtes arbitraires SQL.
La seconde faille est due à une erreur présente au niveau du script "index.php" qui ne filtre pas le paramètre "op", ce qui pourrait être exploité par des attaquants distants afin d'inclure des fichiers locaux avec les privilèges du serveur web.