Secret-Coder-PHP-Project是一个基于PHP的项目。 keerti1924 Secret-Coder-PHP-Project 1.0 版本存在跨站脚本漏洞,该漏洞源于组件Login Page的文件/login.php的参数emailcookie/passwordcookie存在跨站脚本(XSS)漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| keerti1924 | Secret-Coder-PHP-Project | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-2264 | 7.3 HIGH | keerti1924 PHP-MYSQL-User-Login-System login.php sql injection |
| CVE-2024-2269 | 6.3 MEDIUM | keerti1924 Online-Book-Store-Website search.php sql injection |
| CVE-2024-2271 | 6.3 MEDIUM | keerti1924 Online-Book-Store-Website HTTP POST Request shop.php sql injection |
| CVE-2024-2272 | 6.3 MEDIUM | keerti1924 Online-Book-Store-Website HTTP POST Request home.php sql injection |
| CVE-2024-2265 | 5.3 MEDIUM | keerti1924 PHP-MYSQL-User-Login-System login.sql inclusion of sensitive information in sou |
| CVE-2024-2268 | 4.7 MEDIUM | keerti1924 Online-Book-Store-Website unrestricted upload |
| CVE-2024-2267 | 4.3 MEDIUM | keerti1924 Online-Book-Store-Website shop.php logic error |
| CVE-2024-2270 | 4.3 MEDIUM | keerti1924 Online-Book-Store-Website signup.php cross site scripting |
No comments yet