Code-Projects Product Inventory System是Code-Projects开源的一个产品库存系统。 Code-Projects Product Inventory System 1.0版本存在注入漏洞,该漏洞源于对文件/admin/edit_user.php中参数ID的错误操作导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| code-projects | Product Inventory System | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-6846 | 7.3 HIGH | code-projects Simple Forum forum_viewfile.php sql injection |
| CVE-2025-6845 | 7.3 HIGH | code-projects Simple Forum register1.php sql injection |
| CVE-2025-6844 | 7.3 HIGH | code-projects Simple Forum signin.php sql injection |
| CVE-2025-6843 | 7.3 HIGH | code-projects Simple Photo Gallery upload-photo.php unrestricted upload |
| CVE-2025-6840 | 7.3 HIGH | code-projects Product Inventory System Login index.php sql injection |
| CVE-2025-6836 | 7.3 HIGH | code-projects Library System profile.php sql injection |
| CVE-2025-6835 | 7.3 HIGH | code-projects Library System student-issue-book.php sql injection |
| CVE-2025-6850 | 6.3 MEDIUM | code-projects Simple Forum forum1.php sql injection |
| CVE-2025-6848 | 6.3 MEDIUM | code-projects Simple Forum forum1.php unrestricted upload |
| CVE-2025-6847 | 6.3 MEDIUM | code-projects Simple Forum forum_edit.php sql injection |
| CVE-2025-6837 | 6.3 MEDIUM | code-projects Library System profile.php unrestricted upload |
| CVE-2025-6841 | 4.7 MEDIUM | code-projects Product Inventory System edit_product.php sql injection |
| CVE-2025-6866 | 4.3 MEDIUM | code-projects Simple Forum forum_downloadfile.php path traversal |
| CVE-2025-6849 | 3.5 LOW | code-projects Simple Forum forum_edit1.php cross site scripting |
No comments yet