SourceCodester Stock Management System是SourceCodester开源的一个库存管理系统。 SourceCodester Stock Management System 1.0版本存在注入漏洞,该漏洞源于文件/php_action/changePassword.php中参数user_id的操作导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Stock Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-4909 | 7.3 HIGH | SourceCodester Client Database Management System exposure of information through directory |
| CVE-2025-4923 | 7.3 HIGH | SourceCodester Client Database Management System user_delivery_update.php unrestricted upl |
| CVE-2025-4924 | 7.3 HIGH | SourceCodester Client Database Management System user_void_transaction.php sql injection |
| CVE-2025-4937 | 7.3 HIGH | SourceCodester Apartment Visitor Management System profile.php sql injection |
| CVE-2025-4912 | 5.4 MEDIUM | SourceCodester Student Result Management System Image File update_student.php path travers |
No comments yet