Cscms · Cscms · CVE-2020-28102
**Nome do software vulnerável e versões afetadas**
cscms versão 4.1
**Descrição**
A vulnerabilidade permite a injeção de SQL por meio da função `js del`. Isso possibilita que possíveis invasores injetem código SQL malicioso, o que poderia levar ao acesso não autorizado ou à manipulação do conteúdo do banco de dados.
**Recomendações**
Para o cscms versão 4.1, considere desativar a função `js del` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a operações sensíveis no banco de dados para minimizar o risco de exploração.