Unknown · Youdiancms · CVE-2024-57052
**Nome do Software Vulnerável e Versões Afetadas**
YouDianCMS versões 9.5.20 e anteriores
**Descrição**
A vulnerabilidade permite que um atacante remoto escale privilégios através do parâmetro `sessionID` no arquivo "index.php". Isso está relacionado a um gerenciamento de sessão incorreto, o que pode levar ao escalonamento de privilégios ou à negação de serviço.
**Recomendações**
Para as versões 9.5.20 e anteriores, considere desativar o parâmetro `sessionID` no arquivo "index.php" como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso ao arquivo "index.php" para minimizar o risco de exploração. Evite utilizar o parâmetro `sessionID` no arquivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.