Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Burpsuitpro

#26483de 53,639
9.8CVSS total
Vulnerabilidades · 1
PT-2021-10129
9.8
2021-08-27
Wms · Wms · CVE-2020-18106
**Nome do software vulnerável e versões afetadas: WMS versão 1.0 Descrição: A vulnerabilidade permite que invasores realizem injeção de SQL devido ao parâmetro GET `id` ser passado sem filtragem. Recomendações: Para o WMS versão 1.0, considere restringir o acesso ao parâmetro `id` no endpoint da API afetado até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `id` para minimizar o risco de exploração.