Mrcms · Mrcms · CVE-2024-25428
**Nome do software vulnerável e versões afetadas**
MRCMS versão 3.1.2
**Descrição**
A vulnerabilidade permite que invasores executem comandos de sistema arbitrários por meio do parâmetro `status`, o que pode levar a acesso e controle não autorizados.
**Recomendações**
Para a versão 3.1.2 do MRCMS, evite usar o parâmetro `status` nos pontos de extremidade da API afetados até que o problema seja resolvido. Considere restringir o acesso a comandos sensíveis do sistema para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.