Popojicms · Popojicms · CVE-2020-18065
**Nome do software vulnerável e versões afetadas:
PopojiCMS versão 2.0.1
Descrição:
Existe uma vulnerabilidade de Cross Site Scripting (XSS) no módulo admin.php, especificamente ao editar menus por meio do parâmetro `mod=menumanager`. Isso permite a possível execução de scripts maliciosos.
Recomendações:
Para o PopojiCMS versão 2.0.1, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade, se disponível. Como solução temporária, considere restringir o acesso ao módulo admin.php, especificamente ao parâmetro `mod=menumanager`, para minimizar o risco de exploração. Evite usar o parâmetro `mod=menumanager` no endpoint admin.php até que a vulnerabilidade seja resolvida.