VDB
Sign up
CRITICAL9.8

GHSA-82rr-mq4r-p4r3

SQL injection in francoisjacquet/rosariosis

Quick fix

GHSA-82rr-mq4r-p4r3 — francoisjacquet/rosariosis: upgrade to the fixed version with the command below.

composer require francoisjacquet/rosariosis:^7.6.1

Details

An SQL Injection vulnerability exits in RosarioSIS before 7.6.1 via the votes parameter in ProgramFunctions/PortalPollsNotes.fnc.php.

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/francoisjacquet/rosariosis
Introduced in: 0Fixed in: 7.6.1
Fixcomposer require francoisjacquet/rosariosis:^7.6.1

References