Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fkzhangsao

#41359de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2021-10768
6.5
2021-07-09
Pbootcms · Pbootcms · CVE-2020-22535
**Nome do software vulnerável e versões afetadas** PbootCMS versão 2.0.6 **Descrição** O problema está relacionado a uma vulnerabilidade de controle de acesso incorreto. Ela pode ser explorada por meio do parâmetro `list` na função `update` no arquivo `upgradecontroller.php`. **Recomendações** Para o PbootCMS versão 2.0.6, considere restringir o acesso à função `update` no arquivo `upgradecontroller.php` para minimizar o risco de exploração. Evite usar o parâmetro `list` na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.