Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Greenbao

#26194de 53,634
9.8CVSS total
Vulnerabilidades · 1
PT-2021-10190
9.8
2021-07-12
Wms · Wms · CVE-2020-18544
**Nome do software vulnerável e versões afetadas: WMS versão 1.0 Descrição: A vulnerabilidade permite que invasores remotos executem código arbitrário por meio do parâmetro `username` no componente “chkuser.php”. Recomendações: Para o WMS versão 1.0, considere restringir o acesso ao componente “chkuser.php” para minimizar o risco de exploração. Como solução temporária, evite usar o parâmetro `username` no componente afetado até que a vulnerabilidade seja resolvida.