Shopxo · Shopxo · CVE-2020-19778
**Nome do software vulnerável e versões afetadas:
Shopxo, versões 1.4.0 a 1.5.0
Descrição:
A vulnerabilidade permite que invasores remotos obtenham privilégios ao manipular o parâmetro `user id` na solicitação HTML enviada ao endpoint “/index.php”.
Recomendações:
Para as versões 1.4.0 a 1.5.0, como solução temporária, considere restringir o acesso ao endpoint “/index.php” até que uma correção esteja disponível. Evite usar o parâmetro `user id` no endpoint afetado até que o problema seja resolvido.