Unknown · Finder Erp/Crm · CVE-2024-12144
**Nome do Software Vulnerável e Versões Afetadas**
Finder ERP/CRM (Sistema Antigo) versões anteriores a 18.12.2024
**Descrição**
O problema está relacionado a uma vulnerabilidade de Injeção de SQL devido à neutralização inadequada de elementos especiais utilizados em um comando SQL. Isso permite ataques de Injeção de SQL.
**Recomendações**
Para versões anteriores a 18.12.2024, atualize para uma versão lançada após 18.12.2024 para resolver o problema. Como medida de contorno temporária, considere restringir o acesso a operações sensíveis do banco de dados para minimizar o risco de exploração.