Zzcms · Zzcms · CVE-2024-52724
**Nome do software vulnerável e versões afetadas**
ZZCMS versão 2023
**Descrição**
Foi detectada uma vulnerabilidade de injeção de SQL no endpoint /q/show.php. Essa vulnerabilidade permite possíveis ataques de injeção de SQL.
**Recomendações**
Para a versão 2023 do ZZCMS, considere restringir o acesso ao endpoint /q/show.php até que uma correção esteja disponível. Como solução temporária, evite usar entradas fornecidas pelo usuário nas consultas SQL para minimizar o risco de exploração.