Unknown · Tianchoy/Blog · CVE-2024-7114
**Nome do software vulnerável e versões afetadas**
Versões do Tianchoy Blog até a 1.8.8
**Descrição**
Foi identificada uma falha crítica que afeta uma parte desconhecida do arquivo /so.php. A manipulação do argumento `search` leva a uma injeção de SQL. É possível iniciar o ataque remotamente. A exploração já foi divulgada ao público e pode estar sendo utilizada.
**Recomendações**
Para as versões do Tianchoy Blog até a 1.8.8, considere restringir o acesso ao arquivo /so.php até que um patch esteja disponível. Como solução temporária, evite usar o argumento `search` no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.