CVE-2024-48225
MEDIUMDescription
Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.
Is your site exposed to CVE-2024-48225?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Affected Products
| Vendor | Product |
|---|---|
| funadmin | funadmin |
References
Frequently Asked Questions
What is CVE-2024-48225? +
How severe is CVE-2024-48225? +
What products are affected by CVE-2024-48225? +
How do I check if I'm vulnerable to CVE-2024-48225? +
Related Vulnerabilities
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/edit.
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/list.
Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.
Funadmin 5.0.2 is vulnerable to SQL Injection via the selectFields parameter in the index method of \backend\controller\auth\Auth.php.
funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.