Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xlfly

#25015de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2021-11764
9.8
2021-04-29
Inxedu · Inxedu · CVE-2020-35430
**Nome do software vulnerável e versões afetadas: Inxedu versão 2.0.6 Descrição: O problema está relacionado a uma vulnerabilidade de injeção de SQL na classe `AdminMsgSystemController`, especificamente por meio do parâmetro `ids` no endpoint `admin/letter/delsystem`. Isso permite possíveis ataques de injeção de SQL. Recomendações: Para a versão 2.0.6 do Inxedu, considere restringir o acesso ao endpoint `admin/letter/delsystem` até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `ids` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.