Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Qhxb

#24460de 53,634
9.8CVSS total
Vulnerabilidades · 1
PT-2021-10412
9.8
2021-04-14
Shopxo · Shopxo · CVE-2020-19778
**Nome do software vulnerável e versões afetadas: Shopxo, versões 1.4.0 a 1.5.0 Descrição: A vulnerabilidade permite que invasores remotos obtenham privilégios ao manipular o parâmetro `user id` na solicitação HTML enviada ao endpoint “/index.php”. Recomendações: Para as versões 1.4.0 a 1.5.0, como solução temporária, considere restringir o acesso ao endpoint “/index.php” até que uma correção esteja disponível. Evite usar o parâmetro `user id` no endpoint afetado até que o problema seja resolvido.