Code-Projects Simple Laundry System是Code-Projects开源的一个用于管理洗衣店业务的系统,提供订单管理、客户管理和库存管理等功能。 code-projects Simple Laundry System 1.0版本存在SQL注入漏洞,该漏洞源于对组件Parameters Handler中文件/viewdetail.php的参数serviceId的错误操作,可能导致SQL注入攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| code-projects | Simple Laundry System | 1.0 |
cpe:2.3:a:code-projects:simple_laundry_system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-4580 | 7.3 HIGH | code-projects Simple Laundry System Parameters checkupdatestatus.php sql injection |
| CVE-2026-4581 | 7.3 HIGH | code-projects Simple Laundry System Parameters checklogin.php sql injection |
| CVE-2026-4575 | 2.4 LOW | code-projects Exam Form Submission update_s2.php cross site scripting |
| CVE-2026-4576 | 2.4 LOW | code-projects Exam Form Submission update_s5.php cross site scripting |
| CVE-2026-4577 | 2.4 LOW | code-projects Exam Form Submission update_s4.php cross site scripting |
| CVE-2026-4578 | 2.4 LOW | code-projects Exam Form Submission update_s3.php cross site scripting |
| CVE-2026-4595 | 2.4 LOW | code-projects Exam Form Submission update_s6.php cross site scripting |
No comments yet