Sourcecodester Vehicle Service Management System是开源的一个PHP 项目。用于汽车维修/服务店或企业的简单 Web 应用程序。 SourceCodester Vehicle Service Management System 1.0版本存在SQL注入漏洞,该漏洞源于路径 view_service.php 存在一些未知函数,通过参数 id导致 sql 注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Vehicle Service Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-2097 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System Master.php sql injection |
| CVE-2023-2096 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System manage_inventory.php sql injection |
| CVE-2023-2095 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System manage_category.php sql injection |
| CVE-2023-2094 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System manage_mechanic.php sql injection |
| CVE-2023-2093 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System Login.php sql injection |
| CVE-2023-2090 | 6.3 MEDIUM | SourceCodester Employee and Visitor Gate Pass Logging System GET Parameter view_designatio |
| CVE-2023-2089 | 6.3 MEDIUM | SourceCodester Complaint Management System GET Parameter userprofile.php sql injection |
| CVE-2023-2100 | 3.5 LOW | SourceCodester Vehicle Service Management System index.php cross site scripting |
| CVE-2023-2099 | 3.5 LOW | SourceCodester Vehicle Service Management System Users.php cross site scripting |
| CVE-2023-2098 | 3.5 LOW | SourceCodester Vehicle Service Management System topBarNav.php cross site scripting |
No comments yet