Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rpsateo

#24837de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2021-23922
9.8
2021-12-09
Zzcms · Zzcms · CVE-2021-43703
**Nome do software vulnerável e versões afetadas: Versões do zzcms iguais ou anteriores à 2019 Descrição: Existe uma falha devido a um controle de acesso incorreto no zzcms, permitindo acesso direto ao console de administração via “admin.php” após a desativação do JavaScript. Recomendações: Para versões do zzcms iguais ou anteriores à 2019, considere desativar o acesso ao endpoint “admin.php” até que uma correção esteja disponível. Como solução temporária, certifique-se de que o JavaScript esteja ativado para impedir o acesso não autorizado ao console de administração.