Beveiligingsadvies

CVE-2020-21667

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-11-13 15:03:46
Laatst bijgewerkt 2024-08-04 14:30:33
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

In fastadmin-tp6 v1.0, in the file app/admin/controller/Ajax.php the 'table' parameter passed is not filtered so a malicious parameter can be passed for SQL injection.