Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wgd0Ay

#43421de 53,639
6.1CVSS total
Vulnerabilidades · 1
PT-2024-20339
6.1
2024-02-06
Yzmcms · Yzmcms · CVE-2024-24291
**Nome do software vulnerável e versões afetadas** yzmcms versão 7.0 **Descrição** Uma falha no componente /member/index/login do yzmcms permite que invasores redirecionem usuários para sites maliciosos por meio de uma URL manipulada. **Recomendações** Para o yzmcms versão 7.0, considere restringir o acesso ao componente /member/index/login até que uma correção esteja disponível. Como solução temporária, evite usar URLs manipuladas que possam redirecionar usuários para sites maliciosos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.