在 SourceCodester Simple Traffic Offense System 1.0 中检测到一个漏洞。受影响的组件是“用户创建”模块中 文件里的某个未指定函数。通过对参数 的操纵,可触发认证缺失问题。该攻击可远程发起,且利用方法已经公开,可能已被利用。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Simple Traffic Offense System | 1.0 |
cpe:2.3:a:sourcecodester:simple_traffic_offense_system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86290 | 7.3 HIGH | SourceCodester Online Voting System ajax.php save_category sql injection |
| CVE-2026-86277 | 7.3 HIGH | SourceCodester Syllabus-Aligned Learning Management & Examination System delete_exam.php a |
| CVE-2026-86276 | 7.3 HIGH | SourceCodester Syllabus-Aligned Learning Management & Examination System db.php hard-coded |
| CVE-2026-86293 | 6.5 MEDIUM | SourceCodester Simple Traffic Offense System Deletion Endpoint delete-user.php missing aut |
| CVE-2026-86279 | 6.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System Login auth_proces |
| CVE-2026-86280 | 5.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System cict_portal.sql c |
| CVE-2026-86275 | 5.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System auth.php register |
| CVE-2026-86294 | 4.3 MEDIUM | SourceCodester Simple Traffic Offense System Settings Update Endpoint save-settings.php cr |
| CVE-2026-86281 | 4.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System cross-site reques |
| CVE-2026-86278 | 4.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System manage_subjects.p |
No comments yet