Mingsoft · Mingsoft Mcms · CVE-2022-26585
**Nome do software vulnerável e versões afetadas**
Mingsoft MCMS versão 5.2.7
**Descrição**
Foi detectada uma vulnerabilidade de injeção de SQL no Mingsoft MCMS. A vulnerabilidade está relacionada ao endpoint da API `/cms/content/list`.
**Recomendações**
Para o Mingsoft MCMS versão 5.2.7, considere restringir o acesso ao endpoint da API `/cms/content/list` até que uma correção esteja disponível. Evite usar entradas fornecidas pelo usuário em consultas SQL para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.