webERP是一套开源的进销存与财务管理系统(ERP系统)。该系统支持库存管理、权限角色管理、订单管理和财务管理等。 webERP 4.15版本中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | This is a Python3 script that demonstrates an exploit for a Blind SQL Injection vulnerability in WebERP version 4.15. | https://github.com/gustanini/CVE-2019-13292-WebERP_4.15 | POC Details |
| 2 | This is a Python3 script that demonstrates an exploit for a Blind SQL Injection vulnerability in WebERP version 4.15. | https://github.com/808ale/CVE-2019-13292-WebERP_4.15 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2019-13242 | IrfanView 缓冲区错误漏洞 | |
| CVE-2019-13252 | ACD Systems ACDSee Free 缓冲区错误漏洞 | |
| CVE-2019-13238 | Bento4 资源管理错误漏洞 | |
| CVE-2019-13239 | Teclib GLPI 跨站脚本漏洞 | |
| CVE-2018-20850 | Stormshield Network Security 跨站脚本漏洞 | |
| CVE-2019-13229 | deepin-clone 后置链接漏洞 | |
| CVE-2019-13228 | deepin-clone 后置链接漏洞 | |
| CVE-2019-13227 | deepin-clone 后置链接漏洞 | |
| CVE-2019-13226 | deepin-clone 后置链接漏洞 | |
| CVE-2019-13232 | Info-ZIP UnZip 资源管理错误漏洞 | |
| CVE-2019-13241 | FlightCrew 路径遍历漏洞 | |
| CVE-2019-13243 | IrfanView 缓冲区错误漏洞 | |
| CVE-2019-13244 | FastStone Image Viewer 缓冲区错误漏洞 | |
| CVE-2019-13245 | FastStone Image Viewer 缓冲区错误漏洞 | |
| CVE-2019-13246 | FastStone Image Viewer 缓冲区错误漏洞 | |
| CVE-2019-13247 | ACD Systems ACDSee Free 缓冲区错误漏洞 | |
| CVE-2019-13248 | ACD Systems ACDSee Free 缓冲区错误漏洞 | |
| CVE-2019-13249 | ACD Systems ACDSee Free 缓冲区错误漏洞 | |
| CVE-2019-13250 | ACD Systems ACDSee Free 缓冲区错误漏洞 | |
| CVE-2019-13251 | ACD Systems ACDSee Free 缓冲区错误漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet