Duxcms3 · Duxcms3 · CVE-2024-37791
**Nome do software vulnerável e versões afetadas**
DuxCMS3 versão 3.1.3
**Descrição**
O problema está relacionado a uma vulnerabilidade de injeção de SQL. Essa vulnerabilidade pode ser explorada por meio do parâmetro `keyword` no endpoint da API “/article/Content/index?class id”.
**Recomendações**
Para o DuxCMS3 versão 3.1.3, como solução temporária, considere restringir o acesso ao endpoint da API `/article/Content/index?class id` até que uma correção esteja disponível. Evite usar o parâmetro `keyword` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.