Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Albert5888

#50953de 53,638
4.3CVSS total
Vulnerabilidades · 1
PT-2022-24370
4.3
2022-09-13
Unknown · Shopxian Cms · CVE-2022-38329
**Nome do software vulnerável e versões afetadas** Shopxian CMS versão 3.0.0 **Descrição** Uma vulnerabilidade CSRF permite a exclusão de uma coluna específica por meio do endpoint “index.php/contents-admin cat-finderdel-model-ContentsCat.html”, especialmente quando o parâmetro `id` é definido como 17. **Recomendações** Para o Shopxian CMS versão 3.0.0, como solução temporária, considere restringir o acesso ao endpoint “index.php/contents-admin cat-finderdel-model-ContentsCat.html” para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.