Crashfix 1.0.4 ha SQL Injection attraverso l’uso [Stato] parametro. Questo è legato alla actionIndex in UserController.php, e la funzione dei protetti \ modelli \ User.php di ricerca (). |
https://sourceforge.net/p/crashfix/tickets/21/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20508 |
Vulnerabilità: CVE-2018-20508
