Code-Projects Student Web Portal是Code-Projects开源的一个学生门户网站。 code-projects Student Web Portal 1.0版本存在SQL注入漏洞,该漏洞源于对文件profile.php中参数User的操作,可能导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| code-projects | Student Web Portal | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-3744 | 7.3 HIGH | code-projects Student Web Portal signup.php valreg_passwdation sql injection |
| CVE-2026-3736 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System SearchResultRoundtrip.php sql injection |
| CVE-2026-3735 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System SearchResultOneway.php sql injection |
| CVE-2026-3723 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System Admindelete.php sql injection |
| CVE-2026-3709 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System register.php sql injection |
| CVE-2026-3708 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System login.php sql injection |
| CVE-2026-3705 | 7.3 HIGH | code-projects Simple Flight Ticket Booking System Adminsearch.php sql injection |
| CVE-2026-3711 | 4.7 MEDIUM | code-projects Simple Flight Ticket Booking System Adminupdate.php sql injection |
| CVE-2026-3710 | 4.7 MEDIUM | code-projects Simple Flight Ticket Booking System Adminadd.php sql injection |
| CVE-2026-3763 | 4.3 MEDIUM | code-projects Simple Flight Ticket Booking System showhistory.php cross site scripting |
No comments yet