Student Study Center Desk Management System是学生学习中心课桌管理系统。 SourceCodester Student Study Center Desk Management System 1.0版本存在SQL注入漏洞,该漏洞源于admin/?page=students/view_student 的函数 view_student存在安全问题,通过参数 id 会导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Student Study Center Desk Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-1464 | 7.3 HIGH | SourceCodester Medicine Tracker System improper authentication |
| CVE-2023-1467 | 6.5 MEDIUM | SourceCodester Student Study Center Desk Management System POST Parameter path traversal |
| CVE-2023-1460 | 6.5 MEDIUM | SourceCodester Online Pizza Ordering System Password Change improper authentication |
| CVE-2023-1475 | 6.3 MEDIUM | SourceCodester Canteen Management System createuser.php query sql injection |
| CVE-2023-1474 | 6.3 MEDIUM | SourceCodester Automatic Question Paper Generator System GET Parameter manage_question_pap |
| CVE-2023-1468 | 6.3 MEDIUM | SourceCodester Student Study Center Desk Management System Report sql injection |
| CVE-2023-1461 | 6.3 MEDIUM | SourceCodester Canteen Management System createCategories.php query sql injection |
| CVE-2023-1459 | 6.3 MEDIUM | SourceCodester Canteen Management System changeUsername.php sql injection |
| CVE-2023-1441 | 6.3 MEDIUM | SourceCodester Automatic Question Paper Generator System GET Parameter view_course.php sql |
| CVE-2023-1440 | 6.3 MEDIUM | SourceCodester Automatic Question Paper Generator System GET Parameter manage_user.php sql |
| CVE-2023-1439 | 6.3 MEDIUM | SourceCodester Medicine Tracker System GET Parameter view_details.php sql injection |
| CVE-2023-1455 | 5.6 MEDIUM | SourceCodester Online Pizza Ordering System Login Page sql injection |
| CVE-2023-1447 | 3.5 LOW | SourceCodester Medicine Tracker System cross site scripting |
No comments yet