CVEs Blog | G5 Cyber Security

CVE-2020-21665 – In fastadmin V1.0.0.20191212_beta, when a user with administrator rights

In fastadmin V1.0.0.20191212_beta, when a user with administrator rights has logged in, a malicious parameter can be passed for SQL injection in URL /admin/ajax/weigh.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-21665

Reference (s):

Exit mobile version