Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

辛夷

#13741de 53,639
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2022-19983
9.8
2022-05-11
Mingsoft · Mingsoft Mcms · CVE-2022-30047
**Nome do software vulnerável e versões afetadas** Mingsoft MCMS versão 5.2.7 **Descrição** Foi detectada uma vulnerabilidade de injeção de SQL na URI /mdiy/dict/listExcludeApp por meio do parâmetro `orderBy`. Isso permite uma possível exploração. **Recomendações** Para o Mingsoft MCMS versão 5.2.7, evite usar o parâmetro `orderBy` na URI /mdiy/dict/listExcludeApp até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2022-19984
9.8
2022-05-11
Mingsoft · Mingsoft Mcms · CVE-2022-30048
**Nome do software vulnerável e versões afetadas** Mingsoft MCMS versão 5.2.7 **Descrição** Foi detectada uma vulnerabilidade de injeção de SQL na URI /mdiy/dict/list por meio do parâmetro `orderBy`. Isso permite uma possível exploração. Não há informações disponíveis sobre o número estimado de dispositivos afetados ou incidentes reais. **Recomendações** Para o Mingsoft MCMS versão 5.2.7, considere restringir o acesso à URI /mdiy/dict/list ou evitar o uso do parâmetro `orderBy` até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.