Csz Cms · Csz Cms · CVE-2022-27165
**Nome do software vulnerável e versões afetadas**
CSZ CMS versão 1.2.2
**Descrição**
O problema está relacionado a injeção de SQL, que pode ser explorada por meio da função `cszcms admin Plugin manager setstatus`. Isso permite um possível acesso não autorizado às informações do banco de dados.
**Recomendações**
Para o CSZ CMS versão 1.2.2, considere desativar a função `cszcms admin Plugin manager setstatus` até que uma correção esteja disponível para evitar possíveis ataques de injeção de SQL.