Simple Book Catalog App是Remy Andrade个人开发者的一个简单的图书目录应用程序。 SourceCodester Simple Book Catalog App 1.0版本存在跨站脚本漏洞,该漏洞源于组件Update Book Form存在未知函数,通过参数book_title/book_author导致跨站脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Simple Book Catalog App | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-4866 | 6.3 MEDIUM | SourceCodester Online Tours & Travels Management System booking.php exec sql injection |
| CVE-2023-4848 | 6.3 MEDIUM | SourceCodester Simple Book Catalog App delete_book.php sql injection |
| CVE-2023-4846 | 6.3 MEDIUM | SourceCodester Simple Membership System delete_member.php sql injection |
| CVE-2023-4845 | 6.3 MEDIUM | SourceCodester Simple Membership System account_edit_query.php sql injection |
| CVE-2023-4865 | 4.3 MEDIUM | SourceCodester Take-Note App cross-site request forgery |
| CVE-2023-4864 | 3.5 LOW | SourceCodester Take-Note App index.php cross site scripting |
No comments yet