GHSA-3722-82pp-q7c6CriticalCVSS 9.8
FineAdmin v1.0 was discovered to contain a SQL injection vulnerability via the field/order...
🔗 CVE IDs covered (1)
📋 Description
FineAdmin v1.0 was discovered to contain a SQL injection vulnerability via the field/order parameter at ButtonService.GetListByFilter(). This vulnerability allows attackers to access sensitive database information via crafted SQL statements.
🔗 References (3)
- https://nvd.nist.gov/vuln/detail/CVE-2026-88424
- https://github.com/xuex86438-netizen/FineAdmin.Mvc-Pagination-Sort-Parameter-SQL-Injection-Permissions-Button-List-/blob/main/FineAdmin.Mvc%20Pagination%20Sort-Parameter%20SQL%20Injection%20%28/Permissions/Button/List%29
- https://github.com/advisories/GHSA-3722-82pp-q7c6