Appcms · Appcms · CVE-2020-36004
**Nome do software vulnerável e versões afetadas:
AppCMS versão 2.0.101
Descrição:
A vulnerabilidade permite que invasores obtenham informações confidenciais do banco de dados por meio de uma vulnerabilidade de injeção de SQL no arquivo `/admin/download frame.php`.
Recomendações:
Para o AppCMS versão 2.0.101, considere restringir o acesso ao arquivo `/admin/download frame.php` até que uma correção esteja disponível. Como solução temporária, revise e modifique as consultas SQL no arquivo afetado para evitar ataques de injeção.