Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Czheisenberg

#44345de 53,779
6CVSS total
Vulnerabilidades · 1
PT-2024-27753
6.0
2024-06-18
Duxcms3 · Duxcms3 · CVE-2024-37791
**Nome do software vulnerável e versões afetadas** DuxCMS3 versão 3.1.3 **Descrição** O problema está relacionado a uma vulnerabilidade de injeção de SQL. Essa vulnerabilidade pode ser explorada por meio do parâmetro `keyword` no endpoint da API “/article/Content/index?class id”. **Recomendações** Para o DuxCMS3 versão 3.1.3, como solução temporária, considere restringir o acesso ao endpoint da API `/article/Content/index?class id` até que uma correção esteja disponível. Evite usar o parâmetro `keyword` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.