Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Echox1O

#17817de 53,635
15.1CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2021-10393
9.8
2021-08-26
Unknown · Thinkphp-Zcms · CVE-2020-19705
**Nome do software vulnerável e versões afetadas: thinkphp-zcms a partir de 20190715 Descrição: A vulnerabilidade permite a injeção de SQL por meio do endpoint da API “index.php?m=home&c=message&a=add”. Isso pode levar ao acesso não autorizado a dados confidenciais. Recomendações: Para o thinkphp-zcms a partir de 20190715, evite usar o endpoint “index.php?m=home&c=message&a=add” até que o problema seja resolvido. Como solução temporária, considere restringir o acesso a este endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
PT-2018-13996
5.3
2018-09-23
Publiccms · Publiccms · CVE-2018-17368
**Name of the Vulnerable Software and Affected Versions** PublicCMS version 4.0.180825 **Description** An issue in PublicCMS makes it easier to conduct brute-force attacks due to different response lengths for invalid login attempts, depending on whether the username is valid. **Recommendations** For PublicCMS version 4.0.180825, at the moment, there is no information about a newer version that contains a fix for this vulnerability.