CVE-2024-48225
MEDIUMDescription
Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.
Is your site exposed to CVE-2024-48225?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Affected Products
| Vendor | Product |
|---|---|
| funadmin | funadmin |
References
Frequently Asked Questions
What is CVE-2024-48225? +
How severe is CVE-2024-48225? +
What products are affected by CVE-2024-48225? +
How do I check if I'm vulnerable to CVE-2024-48225? +
Related Vulnerabilities
funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.
Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.
funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.