SourceCodester Water Billing Management System是SourceCodester开源的一个水费计费管理系统。 SourceCodester Water Billing Management System 1.0版本存在SQL注入漏洞,该漏洞源于/admin/?page=user/manage_user文件中User Management Module组件对参数ID的错误操作,可能导致SQL注入。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| SourceCodester | Water Billing Management System | 1.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Water Billing Management System | 1.0 |
cpe:2.3:a:sourcecodester:water_billing_management_system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-10236 | 7.3 HIGH | SourceCodester Water Billing Management System User Management Endpoint Users.php save imp |
| CVE-2026-10263 | 7.3 HIGH | SourceCodester Computer Repair Shop Management System manage_product.php sql injection |
| CVE-2026-10287 | 7.3 HIGH | SourceCodester SEO Meta Tag Extractor index.php get_headers server-side request forgery |
| CVE-2026-10254 | 5.3 MEDIUM | SourceCodester Pet Grooming Management Software admin file information disclosure |
| CVE-2026-10255 | 5.3 MEDIUM | SourceCodester Pharmacy Sales and Inventory System ShowForm.php sell_statement access cont |
| CVE-2026-10248 | 4.7 MEDIUM | SourceCodester Pharmacy Sales and Inventory System Supplier Creation export create_supplie |
| CVE-2026-10244 | 3.5 LOW | SourceCodester Pharmacy Sales and Inventory System main create_medicine_name cross site sc |
| CVE-2026-10245 | 3.5 LOW | SourceCodester Pharmacy Sales and Inventory System main create_supplier cross site scripti |
| CVE-2026-10246 | 3.5 LOW | SourceCodester Pharmacy Sales and Inventory System main create_medicine_presentation cross |
| CVE-2026-10247 | 3.5 LOW | SourceCodester Pharmacy Sales and Inventory System main create_generic_name cross site scr |
| CVE-2026-10295 | 3.3 LOW | SourceCodester Customer Review App review_app.py get_all_reviews denial of service |
No comments yet