Sitejo HaPe PKH是Sitejo公司的一个社区扶贫项目管理系统。 Sitejo HaPe PKH 1.1版本存在安全漏洞,该漏洞源于未对记录删除端点实施授权,可能导致未经身份验证的攻击者删除任意记录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-25388 | 8.8 HIGH | HaPe PKH 1.1 Arbitrary File Upload via aksi_foto.php |
| CVE-2018-25389 | 8.2 HIGH | HaPe PKH 1.1 SQL Injection via nama_kelompok Parameter |
| CVE-2018-25390 | 8.2 HIGH | HaPe PKH 1.1 SQL Injection via desa Parameter |
| CVE-2018-25386 | 8.2 HIGH | HaPe PKH 1.1 SQL Injection via id Parameter in admin/media.php |
| CVE-2018-25387 | 5.3 MEDIUM | HaPe PKH 1.1 Cross-Site Request Forgery via aksi_user.php |
No comments yet