Sourcecodester Vehicle Service Management System是开源的一个PHP 项目。用于汽车维修/服务店或企业的简单 Web 应用程序。 SourceCodester Vehicle Service Management System 1.0版本存在跨站脚本漏洞,该漏洞源于路径/inc/topBarNav.php中存在未知函数,通过参数id导致跨站脚本 (XSS) 。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Vehicle Service Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-2097 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System Master.php sql injection |
| CVE-2023-2096 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System manage_inventory.php sql injection |
| CVE-2023-2095 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System manage_category.php sql injection |
| CVE-2023-2094 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System manage_mechanic.php sql injection |
| CVE-2023-2093 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System Login.php sql injection |
| CVE-2023-2092 | 6.3 MEDIUM | SourceCodester Vehicle Service Management System view_service.php sql injection |
| CVE-2023-2090 | 6.3 MEDIUM | SourceCodester Employee and Visitor Gate Pass Logging System GET Parameter view_designatio |
| CVE-2023-2089 | 6.3 MEDIUM | SourceCodester Complaint Management System GET Parameter userprofile.php sql injection |
| CVE-2023-2100 | 3.5 LOW | SourceCodester Vehicle Service Management System index.php cross site scripting |
| CVE-2023-2099 | 3.5 LOW | SourceCodester Vehicle Service Management System Users.php cross site scripting |
No comments yet