Описание
funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.
Ссылки
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:funadmin:funadmin:5.0.2:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00129
Низкий
7.2 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-89
CWE-89
Связанные уязвимости
EPSS
Процентиль: 33%
0.00129
Низкий
7.2 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-89
CWE-89