1000 Projects Portfolio Management System MCA是1000 Projects开源的一个组合管理系统。 1000 Projects Portfolio Management System MCA 1.0版本存在安全漏洞,该漏洞源于对参数 ach_certy 的错误操作会导致不受限制的上传。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| 1000 Projects | Portfolio Management System MCA | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-12961 | 7.3 HIGH | 1000 Projects Portfolio Management System MCA update_ach_details.php sql injection |
| CVE-2024-12960 | 7.3 HIGH | 1000 Projects Portfolio Management System MCA update_edu_details.php sql injection |
| CVE-2024-12964 | 7.3 HIGH | 1000 Projects Daily College Class Work Report Book login.php sql injection |
| CVE-2024-12958 | 7.3 HIGH | 1000 Projects Portfolio Management System MCA update_pro_details.php sql injection |
| CVE-2024-12946 | 7.3 HIGH | 1000 Projects Attendance Tracking Management System admin_action.php sql injection |
| CVE-2024-12965 | 7.3 HIGH | 1000 Projects Portfolio Management System MCA update_ex_detail.php sql injection |
| CVE-2024-12959 | 7.3 HIGH | 1000 Projects Portfolio Management System MCA update_personal_details.php sql injection |
| CVE-2024-12942 | 7.3 HIGH | 1000 Projects Portfolio Management System MCA admin_login.php sql injection |
| CVE-2024-12940 | 7.3 HIGH | 1000 Projects Attendance Tracking Management System student_action.php sql injection |
| CVE-2024-12956 | 6.3 MEDIUM | 1000 Projects Portfolio Management System MCA add_achievement_details.php unrestricted upl |
| CVE-2024-12953 | 6.3 MEDIUM | 1000 Projects Portfolio Management System MCA update_pd_process.php unrestricted upload |
| CVE-2024-12951 | 6.3 MEDIUM | 1000 Projects Portfolio Management System MCA add_personal_details.php unrestricted upload |
No comments yet