SourceCodester Client Database Management System是SourceCodester开源的一个客户端数据库管理系统。 SourceCodester Client Database Management System 1.0版本存在注入漏洞,该漏洞源于文件/user_void_transaction.php中参数order_id的操作导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Client Database Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-4909 | 7.3 HIGH | SourceCodester Client Database Management System exposure of information through directory |
| CVE-2025-4923 | 7.3 HIGH | SourceCodester Client Database Management System user_delivery_update.php unrestricted upl |
| CVE-2025-4935 | 7.3 HIGH | SourceCodester Stock Management System changePassword.php sql injection |
| CVE-2025-4937 | 7.3 HIGH | SourceCodester Apartment Visitor Management System profile.php sql injection |
| CVE-2025-4912 | 5.4 MEDIUM | SourceCodester Student Result Management System Image File update_student.php path travers |
No comments yet