Service Provider Management System是Carlo Montero个人开发者的一个基于 web 的应用程序。旨在为服务提供商公司提供动态网站。 Service Provider Management System 1.0版本存在SQL注入漏洞,该漏洞源于对参数id的错误操作导致sql注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Service Provider Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-2347 | 6.3 MEDIUM | SourceCodester Service Provider Management System manage_service.php sql injection |
| CVE-2023-2346 | 6.3 MEDIUM | SourceCodester Service Provider Management System view_inquiry.php sql injection |
| CVE-2023-2345 | 6.3 MEDIUM | SourceCodester Service Provider Management System improper authorization |
| CVE-2023-2344 | 6.3 MEDIUM | SourceCodester Service Provider Management System HTTP POST Request sql injection |
| CVE-2023-2350 | 3.5 LOW | SourceCodester Service Provider Management System Users.php cross site scripting |
| CVE-2023-2349 | 3.5 LOW | SourceCodester Service Provider Management System index.php cross site scripting |
No comments yet