在 SourceCodester Simple Traffic Offense System 1.0 中发现了一个漏洞。受此漏洞影响的是组件 Deletion Endpoint 中文件 delete-user.php 的未知功能。对该文件中参数 ID 的操纵可能导致缺失认证(即无需身份验证即可执行操作)。该攻击可远程发起。利用该漏洞的工具已公开,且可能已被使用。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SourceCodester | Simple Traffic Offense System | 1.0 |
cpe:2.3:a:sourcecodester:simple_traffic_offense_system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86292 | 7.3 HIGH | SourceCodester Simple Traffic Offense System User Creation saveuser.php missing authentica |
| CVE-2026-86290 | 7.3 HIGH | SourceCodester Online Voting System ajax.php save_category sql injection |
| CVE-2026-86277 | 7.3 HIGH | SourceCodester Syllabus-Aligned Learning Management & Examination System delete_exam.php a |
| CVE-2026-86276 | 7.3 HIGH | SourceCodester Syllabus-Aligned Learning Management & Examination System db.php hard-coded |
| CVE-2026-86279 | 6.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System Login auth_proces |
| CVE-2026-86280 | 5.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System cict_portal.sql c |
| CVE-2026-86275 | 5.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System auth.php register |
| CVE-2026-86294 | 4.3 MEDIUM | SourceCodester Simple Traffic Offense System Settings Update Endpoint save-settings.php cr |
| CVE-2026-86281 | 4.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System cross-site reques |
| CVE-2026-86278 | 4.3 MEDIUM | SourceCodester Syllabus-Aligned Learning Management & Examination System manage_subjects.p |
No comments yet