← Back

Crashfix Project

crashfix_project

1 CVE • 1 product

Products (1)

Click to collapse
Toggle
Crashfix
crashfix

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Crashfix Project
1Crashfix
Nov 21, 2024
Dec 27, 2018
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
CrashFix 1.0.4 has SQL Injection via the User[status] parameter. This is related to actionIndex in UserController.php, and the protected\models\User.php search() function.