Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jiangxiaobaijia

#31532de 53,639
8.1CVSS total
Vulnerabilidades · 1
PT-2024-22534
8.1
2024-03-28
Unknown · Crmeb Java · CVE-2024-28714
**Nome do software vulnerável e versões afetadas** Sistema de comércio eletrônico CRMEB Java, versão 1.3.4 **Descrição** A vulnerabilidade permite que um invasor execute código arbitrário por meio do parâmetro `groupid`, o que pode levar a acesso não autorizado e manipulação de dados. **Recomendações** Para o sistema de comércio eletrônico CRMEB Java versão 1.3.4, considere restringir o acesso ao parâmetro `groupid` para minimizar o risco de exploração até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.