Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

M40K1N9

#35723de 53,638
7.5CVSS total
Vulnerabilidades · 1
PT-2021-17830
7.5
2021-03-31
Pbootcms · Pbootcms · CVE-2021-28245
**Nome do software vulnerável e versões afetadas: PbootCMS versão 3.0.4 Descrição: A vulnerabilidade permite a injeção de SQL por meio do parâmetro `search` no arquivo `index.php`, podendo revelar informações confidenciais e permitir a criação de uma conta de administrador. Recomendações: Para o PbootCMS versão 3.0.4, considere restringir o acesso ao endpoint `index.php` até que uma correção esteja disponível e evite usar o parâmetro `search` para minimizar o risco de exploração.