Phpok · Phpok · CVE-2023-29881
**Nome do software vulnerável e versões afetadas**
phpok versão 6.4.003
**Descrição**
O problema diz respeito a uma injeção de SQL na função `index f()`, localizada em `phpok64/framework/api/call control.php`. Isso permite a possível exploração da vulnerabilidade de injeção de SQL.
**Recomendações**
Para a versão 6.4.003 do phpok, considere desativar a função `index f()` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao módulo `call control.php` para minimizar o risco de exploração. Evite usar parâmetros vulneráveis no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.