Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Northindo

#41035de 53,632
6.5CVSS total
Vulnerabilidades · 1
PT-2024-12219
6.5
2024-05-09
Phpok · Phpok · CVE-2023-29881
**Nome do software vulnerável e versões afetadas** phpok versão 6.4.003 **Descrição** O problema diz respeito a uma injeção de SQL na função `index f()`, localizada em `phpok64/framework/api/call control.php`. Isso permite a possível exploração da vulnerabilidade de injeção de SQL. **Recomendações** Para a versão 6.4.003 do phpok, considere desativar a função `index f()` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao módulo `call control.php` para minimizar o risco de exploração. Evite usar parâmetros vulneráveis no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.