Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Abdulaziz Almetairy

#28842de 56,335
9.3CVSS total
Vulnerabilidades · 1
PT-2025-50759
9.3
2025-12-11
Csz Cms · Csz Cms · CVE-2024-58307
**Nome do Software Vulnerável e Versões Afetadas** CSZCMS versão 1.3.0 **Descrição** O software contém uma vulnerabilidade de injeção de SQL autenticada na funcionalidade de visualização de membros. Atacantes autenticados podem manipular consultas ao banco de dados injetando código SQL malicioso através do parâmetro `view`. Isso permite ataques de injeção de SQL cega baseada em tempo, potencialmente levando à extração de informações do banco de dados. O endpoint da API afetado é o endpoint de visualização de membros. **Recomendações** Aplique uma correção para a versão 1.3.0 do CSZCMS para resolver o problema de injeção de SQL. Como solução temporária, restrinja o acesso à funcionalidade de visualização de membros para minimizar o risco de exploração.