Organizr · Organizr · CVE-2024-41370
**Nome do software vulnerável e versões afetadas**
Organizr versão 1.90
**Descrição**
A vulnerabilidade consiste em um problema de injeção de SQL. Ela ocorre por meio do arquivo `chat/setlike.php`.
**Recomendações**
Para a versão 1.90 do Organizr, considere restringir o acesso ao arquivo `chat/setlike.php` até que um patch esteja disponível. Como solução temporária, evite usar parâmetros que possam levar à injeção de SQL no endpoint afetado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.