Wms · Wms · CVE-2020-18106
**Nome do software vulnerável e versões afetadas:
WMS versão 1.0
Descrição:
A vulnerabilidade permite que invasores realizem injeção de SQL devido ao parâmetro GET `id` ser passado sem filtragem.
Recomendações:
Para o WMS versão 1.0, considere restringir o acesso ao parâmetro `id` no endpoint da API afetado até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `id` para minimizar o risco de exploração.