Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shigophil

#26401de 56,334
9.8CVSS total
Vulnerabilidades · 1
PT-2022-10458
9.8
2022-11-23
Unknown · Rizalafani Cms-Php · CVE-2021-35284
**Nome do software vulnerável e versões afetadas** rizalafani cms-php versão 1 **Descrição** O problema está relacionado a uma vulnerabilidade de injeção de SQL na função `get user`, localizada no arquivo `login manager.php`. Essa vulnerabilidade permite possíveis ataques de injeção de SQL. **Recomendações** Para o rizalafani cms-php versão 1, considere desativar a função `get user` no arquivo `login manager.php` até que um patch esteja disponível para prevenir possíveis ataques de injeção SQL. Restrinja o acesso ao arquivo `login manager.php` para minimizar o risco de exploração. Evite usar dados inseridos pelo usuário diretamente em consultas SQL para prevenir ataques de injeção. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.