Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Limerence

#24887de 53,625
9.8CVSS total
Vulnerabilidades · 1
PT-2022-18261
9.8
2022-04-12
Csz Cms · Csz Cms · CVE-2022-27165
**Nome do software vulnerável e versões afetadas** CSZ CMS versão 1.2.2 **Descrição** O problema está relacionado a injeção de SQL, que pode ser explorada por meio da função `cszcms admin Plugin manager setstatus`. Isso permite um possível acesso não autorizado às informações do banco de dados. **Recomendações** Para o CSZ CMS versão 1.2.2, considere desativar a função `cszcms admin Plugin manager setstatus` até que uma correção esteja disponível para evitar possíveis ataques de injeção de SQL.