Mrbs · Mrbs · CVE-2024-48465
**Nome do software vulnerável e versões afetadas**
MRBS versão 1.5.0
**Descrição**
O problema está relacionado a uma vulnerabilidade de injeção de SQL encontrada no arquivo edit entry handler.php, afetando especificamente o parâmetro `rooms%5B%5D`.
**Recomendações**
Para a versão 1.5.0 do MRBS, evite usar o parâmetro `rooms%5B%5D` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.