Недостаточная фильтрация входящих данных

Проблема: Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.

Ошибка в версии: Все версии

Степень опасности: Низкая (Высокая при наличии администраторского аккаунта на сайте)

Дистрибутив версии 8.5 обновлен.

Источник:DLE-news.ru