Code-Projects Student Web Portal是Code-Projects开源的一个学生门户网站。 Code-Projects Student Web Portal 1.0版本存在SQL注入漏洞,该漏洞源于对文件signup.php中参数reg_passwd的操作,可能导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| code-projects | Student Web Portal | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-3736 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System SearchResultRoundtrip.php sql injection |
| CVE-2026-3735 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System SearchResultOneway.php sql injection |
| CVE-2026-3723 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System Admindelete.php sql injection |
| CVE-2026-3709 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System register.php sql injection |
| CVE-2026-3708 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System login.php sql injection |
| CVE-2026-3705 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System Adminsearch.php sql injection |
| CVE-2026-3745 | 6.3 MEDIUM | code-projects Student Web Portal profile.php sql injection |
| CVE-2026-3711 | 4.7 MEDIUM | code-projects Simple Flight Ticket Booking System Adminupdate.php sql injection |
| CVE-2026-3710 | 4.7 MEDIUM | code-projects Simple Flight Ticket Booking System Adminadd.php sql injection |
| CVE-2026-3763 | 4.3 MEDIUM | code-projects Simple Flight Ticket Booking System showhistory.php cross site scripting |
No comments yet