在 kishor-23 开发的食品废物管理系统(版本标识:411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c)中发现了一个漏洞。受影响的是文件 admin/donate.php 中的一个未知函数。通过操纵参数 location,可能导致 SQL 注入攻击。该攻击可以从远程发起。相关利用代码已公开披露,可能被攻击者利用。该产品采用持续交付的滚动发布机制,因此不公开受影响或已修复版本的具体版本信息。项目方已通
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| kishor-23 | food-waste-management-system | 411989e3ecb82895e53dca7865f72145f03d7d93 |
cpe:2.3:a:kishor-23:food-waste-management-system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105166 | 7.3 HIGH | kishor-23 food-waste-management-system Food Donation Form fooddonateform.php insert sql in |
| CVE-2026-105169 | 7.3 HIGH | kishor-23 food-waste-management-system Take Order delivery.php sql injection |
| CVE-2026-105170 | 7.3 HIGH | kishor-23 food-waste-management-system Admin Signup signup.php missing authentication |
| CVE-2026-105168 | 6.3 MEDIUM | kishor-23 food-waste-management-system Order Assignment Block admin.php sql injection |
| CVE-2026-105171 | 6.3 MEDIUM | kishor-23 food-waste-management-system Role Attribute admin.php authorization |
No comments yet