Code-Projects Library System是Code-Projects开源的一个图书馆系统。 Code-Projects Library System 1.0版本存在代码问题漏洞,该漏洞源于文件/profile.php中参数image的错误操作导致任意文件上传。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| code-projects | Library System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-6846 | 7.3 HIGH | code-projects Simple Forum forum_viewfile.php sql injection |
| CVE-2025-6845 | 7.3 HIGH | code-projects Simple Forum register1.php sql injection |
| CVE-2025-6844 | 7.3 HIGH | code-projects Simple Forum signin.php sql injection |
| CVE-2025-6843 | 7.3 HIGH | code-projects Simple Photo Gallery upload-photo.php unrestricted upload |
| CVE-2025-6840 | 7.3 HIGH | code-projects Product Inventory System Login index.php sql injection |
| CVE-2025-6836 | 7.3 HIGH | code-projects Library System profile.php sql injection |
| CVE-2025-6835 | 7.3 HIGH | code-projects Library System student-issue-book.php sql injection |
| CVE-2025-6850 | 6.3 MEDIUM | code-projects Simple Forum forum1.php sql injection |
| CVE-2025-6848 | 6.3 MEDIUM | code-projects Simple Forum forum1.php unrestricted upload |
| CVE-2025-6847 | 6.3 MEDIUM | code-projects Simple Forum forum_edit.php sql injection |
| CVE-2025-6842 | 4.7 MEDIUM | code-projects Product Inventory System edit_user.php sql injection |
| CVE-2025-6841 | 4.7 MEDIUM | code-projects Product Inventory System edit_product.php sql injection |
| CVE-2025-6866 | 4.3 MEDIUM | code-projects Simple Forum forum_downloadfile.php path traversal |
| CVE-2025-6849 | 3.5 LOW | code-projects Simple Forum forum_edit1.php cross site scripting |
No comments yet