Yzmcms · Yzmcms · CVE-2024-24291
**Nome do software vulnerável e versões afetadas**
yzmcms versão 7.0
**Descrição**
Uma falha no componente /member/index/login do yzmcms permite que invasores redirecionem usuários para sites maliciosos por meio de uma URL manipulada.
**Recomendações**
Para o yzmcms versão 7.0, considere restringir o acesso ao componente /member/index/login até que uma correção esteja disponível. Como solução temporária, evite usar URLs manipuladas que possam redirecionar usuários para sites maliciosos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.