PT-2022-16314 · Yzmcms · Yzmcms

Zpxlz

·

Publicado

2022-01-28

·

Atualizado

2022-02-03

·

CVE-2022-23889

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
YzmCMS versão 6.3
Descrição
A falha no YzmCMS permite que invasores criem um número anormalmente grande de comentários devido ao funcionamento simultâneo da função de comentários.
Recomendações
Para o YzmCMS versão 6.3, considere desativar a função de comentários até que uma correção esteja disponível, a fim de impedir a criação de um número anormalmente grande de comentários.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23889

Produtos afetados

Yzmcms