Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tianchoy

#28936de 53,639
8.8CVSS total
Vulnerabilidades · 1
PT-2024-38084
8.8
2024-07-26
Unknown · Tianchoy/Blog · CVE-2024-7114
**Nome do software vulnerável e versões afetadas** Versões do Tianchoy Blog até a 1.8.8 **Descrição** Foi identificada uma falha crítica que afeta uma parte desconhecida do arquivo /so.php. A manipulação do argumento `search` leva a uma injeção de SQL. É possível iniciar o ataque remotamente. A exploração já foi divulgada ao público e pode estar sendo utilizada. **Recomendações** Para as versões do Tianchoy Blog até a 1.8.8, considere restringir o acesso ao arquivo /so.php até que um patch esteja disponível. Como solução temporária, evite usar o argumento `search` no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.