Security Advisory

CVE-2024-25897

9.8
CRITICAL

Vulnerability Description

ChurchCRM 5.5.0 FRCatalog.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.
Published Date February 21, 2024
Official Source NIST NVD Advisory