SourceCodester Employee Management System是美国SourceCodester公司的一个基于php的用于员工绩效管理的建站系统。 SourceCodester Employee Management System 1.0版本存在跨站脚本漏洞,该漏洞源于对参数fullname/phone/date of birth/address/date的错误操作会导致跨站点脚本编写。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Employee Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-1009 | 7.3 HIGH | SourceCodester Employee Management System login.php sql injection |
| CVE-2024-1007 | 6.3 MEDIUM | SourceCodester Employee Management System edit_profile.php sql injection |
| CVE-2024-1008 | 4.7 MEDIUM | SourceCodester Employee Management System Profile Page edit-photo.php unrestricted upload |
| CVE-2024-1011 | 4.3 MEDIUM | SourceCodester Employee Management System Leave delete-leave.php access control |
No comments yet