Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Npubaishao

#25081de 53,634
9.8CVSS total
Vulnerabilidades · 1
PT-2024-35419
9.8
2024-12-02
Zzcms · Zzcms · CVE-2024-52724
**Nome do software vulnerável e versões afetadas** ZZCMS versão 2023 **Descrição** Foi detectada uma vulnerabilidade de injeção de SQL no endpoint /q/show.php. Essa vulnerabilidade permite possíveis ataques de injeção de SQL. **Recomendações** Para a versão 2023 do ZZCMS, considere restringir o acesso ao endpoint /q/show.php até que uma correção esteja disponível. Como solução temporária, evite usar entradas fornecidas pelo usuário nas consultas SQL para minimizar o risco de exploração.