Abo.Cms · Abo.Cms · CVE-2024-25227
**Nome do software vulnerável e versões afetadas**
ABO.CMS versão 5.8
**Descrição**
A vulnerabilidade permite que invasores remotos executem código arbitrário, provoquem uma negação de serviço (DoS), aumentem privilégios e obtenham informações confidenciais por meio do parâmetro `tb login` na página de login de administrador.
**Recomendações**
Para o ABO.CMS versão 5.8, considere desativar a página de login de administrador ou restringir o acesso a ela até que uma correção esteja disponível. Evite usar o parâmetro `tb login` na página de login de administrador até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.