Beveiligingsadvies

CVE-2024-25892

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-02-21 00:00:00
Laatst bijgewerkt 2024-08-14 15:01:32
Toegewezen door mitre
CVSS-score 8.1
Status PUBLISHED

Beschrijving

ChurchCRM 5.5.0 ConfirmReport.php is vulnerable to Blind SQL Injection (Time-based) via the familyId GET parameter.