Inxedu · Inxedu · CVE-2020-35430
**Nome do software vulnerável e versões afetadas:
Inxedu versão 2.0.6
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de SQL na classe `AdminMsgSystemController`, especificamente por meio do parâmetro `ids` no endpoint `admin/letter/delsystem`. Isso permite possíveis ataques de injeção de SQL.
Recomendações:
Para a versão 2.0.6 do Inxedu, considere restringir o acesso ao endpoint `admin/letter/delsystem` até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `ids` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.