Campcodes Complete Web-Based School Management System是Campcodes公司的一个基于 Web 的学校管理系统。 Complete Web-Based School Management System 1.0版本存在SQL注入漏洞,该漏洞源于对参数 my_index 的错误操作会导致 sql 注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Campcodes | Complete Web-Based School Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-5231 | 6.3 MEDIUM | Campcodes Complete Web-Based School Management System teacher_salary_details.php sql injec |
| CVE-2024-5232 | 6.3 MEDIUM | Campcodes Complete Web-Based School Management System teacher_salary_details2.php sql inje |
| CVE-2024-5233 | 6.3 MEDIUM | Campcodes Complete Web-Based School Management System teacher_salary_details3.php sql inje |
| CVE-2024-5234 | 6.3 MEDIUM | Campcodes Complete Web-Based School Management System teacher_salary_history1.php sql inje |
| CVE-2024-5235 | 6.3 MEDIUM | Campcodes Complete Web-Based School Management System teacher_salary_invoice.php sql injec |
| CVE-2024-5236 | 6.3 MEDIUM | Campcodes Complete Web-Based School Management System teacher_salary_invoice1.php sql inje |
| CVE-2024-5237 | 6.3 MEDIUM | Campcodes Complete Web-Based School Management System timetable_grade_wise.php sql injecti |
| CVE-2024-5238 | 6.3 MEDIUM | Campcodes Complete Web-Based School Management System timetable_insert_form.php sql inject |
| CVE-2024-5239 | 6.3 MEDIUM | Campcodes Complete Web-Based School Management System timetable_update_form.php sql inject |
No comments yet