SourceCodester Client Database Management System是SourceCodester开源的一个客户端数据库管理系统。 SourceCodester Client Database Management System 1.0版本存在代码问题漏洞,该漏洞源于文件/user_delivery_update.php中参数uploaded_file_cancelled的操作导致无限制上传。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Client Database Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-4909 | 7.3 HIGH | SourceCodester Client Database Management System exposure of information through directory |
| CVE-2025-4924 | 7.3 HIGH | SourceCodester Client Database Management System user_void_transaction.php sql injection |
| CVE-2025-4935 | 7.3 HIGH | SourceCodester Stock Management System changePassword.php sql injection |
| CVE-2025-4937 | 7.3 HIGH | SourceCodester Apartment Visitor Management System profile.php sql injection |
| CVE-2025-4912 | 5.4 MEDIUM | SourceCodester Student Result Management System Image File update_student.php path travers |
No comments yet