CRITICAL9.1
GHSA-3pqv-6pm3-g46j
SQL Injection in RosarioSIS
Quick fix
GHSA-3pqv-6pm3-g46j — francoisjacquet/rosariosis: upgrade to the fixed version with the command below.
composer require francoisjacquet/rosariosis:^9.0Details
SQL Injection in GitHub repository francoisjacquet/rosariosis prior to 9.0.
Are you affected?
Enter the version of the package you're using.
Affected packages
Packagist/francoisjacquet/rosariosis
Introduced in:
0Fixed in: 9.0Fix
composer require francoisjacquet/rosariosis:^9.0References
- https://nvd.nist.gov/vuln/detail/CVE-2022-2067[ADVISORY]
- https://github.com/francoisjacquet/rosariosis/commit/15d5e8700d538935b5c411b2a1e25bcf7e16c47c[WEB]
- https://github.com/francoisjacquet/rosariosis[PACKAGE]
- https://github.com/francoisjacquet/rosariosis/blob/51947b6cfc7f0df62ab3305839c89586004fbec2/modules/School_Setup/Calendar.php#L498[WEB]
- https://huntr.dev/bounties/a85a53a4-3009-4f41-ac33-8bed8bbe16a8[WEB]