SourceCodester Apartment Visitor Management System是SourceCodester开源的一个公寓访客管理系统。 SourceCodester Apartment Visitor Management System 1.0版本存在注入漏洞,该漏洞源于文件/profile.php中参数mobilenumber的操作导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Apartment Visitor Management System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-4909 | 7.3 HIGH | SourceCodester Client Database Management System exposure of information through directory |
| CVE-2025-4923 | 7.3 HIGH | SourceCodester Client Database Management System user_delivery_update.php unrestricted upl |
| CVE-2025-4924 | 7.3 HIGH | SourceCodester Client Database Management System user_void_transaction.php sql injection |
| CVE-2025-4935 | 7.3 HIGH | SourceCodester Stock Management System changePassword.php sql injection |
| CVE-2025-4912 | 5.4 MEDIUM | SourceCodester Student Result Management System Image File update_student.php path travers |
No comments yet