Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pysnow1

#37028de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2024-28336
7.5
2024-07-05
Seacms · Seacms · CVE-2024-39027
**Nome do software vulnerável e versões afetadas** SeaCMS versão 12.9 **Descrição** O problema é causado por uma injeção SQL não autorizada através do parâmetro `cid` no endpoint da API “/js/player/dmplayer/dmku/index.php?ac=edit”, o que pode levar ao vazamento de informações confidenciais do banco de dados. **Recomendações** Para o SeaCMS versão 12.9, como solução temporária, considere restringir o acesso ao endpoint da API “/js/player/dmplayer/dmku/index.php?ac=edit” para minimizar o risco de exploração. Evite usar o parâmetro `cid` neste endpoint até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.