Cevas · Cevas · CVE-2021-36206
**Nome do software vulnerável e versões afetadas**
Versões do CEVAS anteriores à 1.01.46
**Descrição**
O problema diz respeito à validação insuficiente de entradas controladas pelo usuário, o que poderia permitir que um usuário contornasse a autenticação e recuperasse dados usando consultas SQL especialmente criadas para esse fim.
**Recomendações**
Para versões anteriores à 1.01.46, atualize para a versão 1.01.46 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a dados confidenciais e implementar medidas adicionais de validação para entradas do usuário, a fim de minimizar o risco de exploração.