Zrlog · Zrlog · CVE-2020-19005
**Nome do software vulnerável e versões afetadas**
zrlog versão 2.1.0
**Descrição**
O problema diz respeito a uma falha na verificação de permissões. Quando uma conta de administrador está conectada, usuários não autorizados podem baixar diretamente o arquivo de backup do banco de dados.
**Recomendações**
Para a versão 2.1.0 do zrlog, considere restringir o acesso ao arquivo de backup do banco de dados até que uma correção esteja disponível. Como solução temporária, revise e reforce as verificações de permissões para impedir downloads não autorizados.