Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Longlonglongname

#13788de 53,633
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2022-8881
9.8
2022-01-11
Cscms · Cscms · CVE-2020-28102
**Nome do software vulnerável e versões afetadas** cscms versão 4.1 **Descrição** A vulnerabilidade permite a injeção de SQL por meio da função `js del`. Isso possibilita que possíveis invasores injetem código SQL malicioso, o que poderia levar ao acesso não autorizado ou à manipulação do conteúdo do banco de dados. **Recomendações** Para o cscms versão 4.1, considere desativar a função `js del` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a operações sensíveis no banco de dados para minimizar o risco de exploração.
PT-2022-8882
9.8
2022-01-11
Cscms · Cscms · CVE-2020-28103
**Nome do software vulnerável e versões afetadas** cscms versão 4.1 **Descrição** A vulnerabilidade permite a injeção de SQL por meio da função `page del`. Isso pode levar a acesso não autorizado ou à manipulação do conteúdo do banco de dados. **Recomendações** Para o cscms versão 4.1, considere desativar a função `page del` até que uma correção esteja disponível para evitar possíveis ataques de injeção de SQL.