Tuzicms · Tuzicms · CVE-2022-23882
**Nome do software vulnerável e versões afetadas**
TuziCMS versão 2.0.6
**Descrição**
O problema está relacionado a uma injeção de SQL no arquivo BannerController.class.php, localizado em AppManageController. Isso compromete a capacidade de gerenciar dados com segurança.
**Recomendações**
Para o TuziCMS versão 2.0.6, considere restringir o acesso ao arquivo BannerController.class.php até que uma correção esteja disponível. Como solução temporária, evite usar a classe `BannerController` até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.