Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Trung

#46780de 53,630
5.4CVSS total
Vulnerabilidades · 1
PT-2024-22463
5.4
2024-03-22
Unknown · Niushop B2B2C · CVE-2024-28560
**Nome do software vulnerável e versões afetadas** Niushop B2B2C versões 5.3.3 e anteriores **Descrição** A falha permite que um invasor obtenha privilégios elevados por meio da função `deleteArea()` do componente Address.php ou da função `setPrice()` do componente Goodsbatchset.php. Trata-se de uma vulnerabilidade de injeção de SQL. **Recomendações** Para as versões 5.3.3 e anteriores, como solução temporária, considere desativar as funções `deleteArea()` e `setPrice()` até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.