Wms · Wms · CVE-2020-18544
**Nome do software vulnerável e versões afetadas:
WMS versão 1.0
Descrição:
A vulnerabilidade permite que invasores remotos executem código arbitrário por meio do parâmetro `username` no componente “chkuser.php”.
Recomendações:
Para o WMS versão 1.0, considere restringir o acesso ao componente “chkuser.php” para minimizar o risco de exploração. Como solução temporária, evite usar o parâmetro `username` no componente afetado até que a vulnerabilidade seja resolvida.