Описание
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \controller\auth\Auth.php.
Ссылки
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:funadmin:funadmin:3.2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00698
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89
CWE-89
Связанные уязвимости
EPSS
Процентиль: 71%
0.00698
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89
CWE-89