← Back

Crashfix

crashfix

Vendor: Crashfix Project • 1 CVE

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Crashfix Project
1Crashfix
Nov 21, 2024
Dec 27, 2018
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
CrashFix 1.0.4 has SQL Injection via the User[status] parameter. This is related to actionIndex in UserController.php, and the protected\models\User.php search() function.