Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ztxyzwd

#19142de 53,640
14CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2021-19781
6.5
2021-06-11
Unknown · Kuaifancms · CVE-2021-3256
**Nome do software vulnerável e versões afetadas** KuaiFanCMS versões 5.x **Descrição** O problema está relacionado a uma vulnerabilidade de leitura arbitrária de arquivos. Ela está localizada no parâmetro `html url` do arquivo `chakanhtml.module.php`. **Recomendações** Para as versões 5.x do KuaiFanCMS, evite usar o parâmetro `html url` no arquivo `chakanhtml.module.php` até que uma correção esteja disponível. Considere restringir o acesso ao arquivo `chakanhtml.module.php` para minimizar o risco de exploração.
PT-2020-15604
7.5
2020-10-27
Victor · Victor Cms · CVE-2020-23945
**Nome do software vulnerável e versões afetadas** Victor CMS versão V1.0 **Descrição** Existe uma vulnerabilidade de injeção de SQL no parâmetro `cat id` do arquivo category.php, permitindo o acesso potencial a informações do banco de dados por meio de ferramentas como o sqlmap. **Recomendações** Para o Victor CMS versão V1.0, considere restringir o acesso ao arquivo category.php ou ao parâmetro `cat id` para minimizar o risco de exploração até que uma correção esteja disponível.