SchoolWebTech是一个校园网站应用。 SchoolWebTech 1.0版本存在代码问题漏洞,该漏洞源于对参数image的错误操作会导致不受限制的上传。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | SchoolWebTech | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2024-4920 | 7.3 HIGH | SourceCodester Online Discussion Forum Site registerH.php unrestricted upload |
| CVE-2024-4927 | 7.3 HIGH | SourceCodester Simple Online Bidding System unrestricted upload |
| CVE-2024-4921 | 6.3 MEDIUM | SourceCodester Employee and Visitor Gate Pass Logging System unrestricted upload |
| CVE-2024-4925 | 6.3 MEDIUM | SourceCodester School Intramurals Student Attendance Management System manage_course.php s |
| CVE-2024-4926 | 6.3 MEDIUM | SourceCodester School Intramurals Student Attendance Management System manage_student.php |
| CVE-2024-4928 | 6.3 MEDIUM | SourceCodester Simple Online Bidding System sql injection |
| CVE-2024-4930 | 6.3 MEDIUM | SourceCodester Simple Online Bidding System sql injection |
| CVE-2024-4931 | 6.3 MEDIUM | SourceCodester Simple Online Bidding System sql injection |
| CVE-2024-4932 | 6.3 MEDIUM | SourceCodester Simple Online Bidding System sql injection |
| CVE-2024-4933 | 6.3 MEDIUM | SourceCodester Simple Online Bidding System sql injection |
| CVE-2024-4946 | 6.3 MEDIUM | SourceCodester Online Art Gallery Management System adminHome.php unrestricted upload |
| CVE-2024-4967 | 6.3 MEDIUM | SourceCodester Interactive Map with Marker delete-mark.php sql injection |
| CVE-2024-4929 | 4.3 MEDIUM | SourceCodester Simple Online Bidding System cross-site request forgery |
| CVE-2024-4945 | 4.3 MEDIUM | SourceCodester Best Courier Management System view_parcel.php unrestricted upload |
| CVE-2024-4922 | 3.5 LOW | SourceCodester Simple Image Stack Website cross site scripting |
| CVE-2024-4968 | 3.5 LOW | SourceCodester Interactive Map with Marker Add Marker Marker Name cross site scripting |
No comments yet