Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nsnyy

#25144de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2022-17942
9.8
2022-04-05
Mingsoft · Mingsoft Mcms · CVE-2022-26585
**Nome do software vulnerável e versões afetadas** Mingsoft MCMS versão 5.2.7 **Descrição** Foi detectada uma vulnerabilidade de injeção de SQL no Mingsoft MCMS. A vulnerabilidade está relacionada ao endpoint da API `/cms/content/list`. **Recomendações** Para o Mingsoft MCMS versão 5.2.7, considere restringir o acesso ao endpoint da API `/cms/content/list` até que uma correção esteja disponível. Evite usar entradas fornecidas pelo usuário em consultas SQL para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.