Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jinwandalaohuaao

#26161de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2022-18423
9.8
2022-05-04
Wuzhicms · Wuzhi Cms · CVE-2022-27431
**Nome do software vulnerável e versões afetadas** Wuzhicms versão 4.1.0 **Descrição** Foi detectada uma vulnerabilidade de injeção de SQL no Wuzhicms por meio do parâmetro `groupid` no endpoint da API “/coreframe/app/member/admin/group.php”. **Recomendações** Para o Wuzhicms versão 4.1.0, considere restringir o acesso ao endpoint da API vulnerável até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `groupid` no endpoint da API afetado até que o problema seja resolvido.