PT-2024-31264 · Zzcms · Zzcms

Gkdf1Sh

·

Publicado

2024-09-04

·

Atualizado

2024-09-05

·

CVE-2024-44817

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ZZCMS versões 2023 e anteriores
Descrição
A vulnerabilidade permite que um invasor remoto obtenha informações confidenciais. Isso ocorre por meio do parâmetro id no componente “adv2.php”.
Recomendações
Para as versões 2023 e anteriores do ZZCMS, considere desativar o parâmetro id no componente “adv2.php” como uma solução temporária até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44817

Produtos afetados

Zzcms