在 DevaslanPHP 项目管理系统 1.2.1/1.2.2/1.2.3/1.2.4/v2.0.0-beta1 版本中发现了一个安全漏洞。该漏洞影响“Timesheet Dashboard”(工时仪表板)组件中位于 文件内的 函数。通过操纵 参数,攻击者可利用此漏洞实现 SQL 注入。该漏洞支持远程利用,且相关利用代码已被公开,可被实际利用。厂商早在披露前已被联系,但始终未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| DevaslanPHP | project-management | 1.2.1 |
cpe:2.3:a:devaslanphp:project-management:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100898 | 6.3 MEDIUM | DevaslanPHP project-management Timesheet Dashboard ActivitiesReport.php whereRaw sql injec |
| CVE-2026-100900 | 5.5 MEDIUM | DevaslanPHP project-management Jira Import jira-import updateJiraProjects server-side requ |
No comments yet