Imagem de fundo

Sistemas de gestão de conteúdo (Content Management System —...

Sistemas de gestão de conteúdo (Content Management System — CMS), como Joomla, Plone e WordPress, são ferramentas muito comuns para hospedagem de portais institucionais, principalmente com a padronização da identidade visual do governo.

Entretanto, apesar de facilitar, a publicação de conteúdos, o administrador ao instalar plugins de terceiros, deve se manter sempre atento à exposição do ambiente de hospedagem a vulnerabilidades importadas juntamente com os plugins, devendo manter, em suã base, sempre as versões mais atuais e consultando, de forma recorrente, a existência de vulnerabilidades conhecidas em sua base instalada, em portais como o Exploit DB.

Acervo pessoal

file: /com_techfolio/frontend/models/techfoliodetail.php


[29] $catid = $_GET['catid]

[80] --------------if($catid!="){

[81] ------------------------$data = "SELECT * FROM #_techfolio WHERE catid = ".$catid;

[32] --------------}else{

[33] ------------------------$data = "SELECT * FROM #_techfolio";

[34] --------------}

[35]-------------- $db->setQuery( $data );

[36] --------------$data = $db->loadObjectList();

[37]

[38] --------------return $data;

Disponível em: <https:/Avww.exploit-db.com/exploits/18042>. Acesso em: 15 jun. 2022, com adaptações.


Com base nas informações apresentadas, assinale a alternativa que indica o tipo de vulnerabilidade existente.


A

Local File Inclusion


B

Remote File Inclusion


C

Session hijacking


D

Cross-site scripting


E

SQL Injection