CVE-2024-48228
CVE-2024-48228
Título es
CVE-2024-48228
Vie, 25/10/2024 – 22:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-48228
Descripción en
An issue was found in funadmin 5.0.2. The selectfiles method in \backend\controller\sys\Attachh.php directly stores the passed parameters and values into the param parameter without filtering, resulting in Cross Site Scripting (XSS).
26/10/2024
26/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Referencias
Enviar en el boletín
Off
