Automatic Question Paper Generator System是Carlo Montero个人开发者的一个试卷自动生成系统。 SourceCodester Automatic Question Paper Generator System 1.0版本存在SQL注入漏洞,该漏洞源于文件users/question_papers/manage_question_paper.php的代码存在问题,对参数id的操作会导致sql注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Automatic Question Paper Generator System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-1464 | 7.3 HIGH | SourceCodester Medicine Tracker System improper authentication |
| CVE-2023-1467 | 6.5 MEDIUM | SourceCodester Student Study Center Desk Management System POST Parameter path traversal |
| CVE-2023-1460 | 6.5 MEDIUM | SourceCodester Online Pizza Ordering System Password Change improper authentication |
| CVE-2023-1475 | 6.3 MEDIUM | SourceCodester Canteen Management System createuser.php query sql injection |
| CVE-2023-1468 | 6.3 MEDIUM | SourceCodester Student Study Center Desk Management System Report sql injection |
| CVE-2023-1466 | 6.3 MEDIUM | SourceCodester Student Study Center Desk Management System view_student sql injection |
| CVE-2023-1461 | 6.3 MEDIUM | SourceCodester Canteen Management System createCategories.php query sql injection |
| CVE-2023-1459 | 6.3 MEDIUM | SourceCodester Canteen Management System changeUsername.php sql injection |
| CVE-2023-1441 | 6.3 MEDIUM | SourceCodester Automatic Question Paper Generator System GET Parameter view_course.php sql |
| CVE-2023-1440 | 6.3 MEDIUM | SourceCodester Automatic Question Paper Generator System GET Parameter manage_user.php sql |
| CVE-2023-1439 | 6.3 MEDIUM | SourceCodester Medicine Tracker System GET Parameter view_details.php sql injection |
| CVE-2023-1455 | 5.6 MEDIUM | SourceCodester Online Pizza Ordering System Login Page sql injection |
| CVE-2023-1447 | 3.5 LOW | SourceCodester Medicine Tracker System cross site scripting |
No comments yet