在 Rizwan17 的 inventory-management-system 中检测到一个安全漏洞,受影响版本截至提交 bfe78a330d01bb26b9daec5dc9ecd5c77900e03f。该漏洞位于“发票生成”组件的文件 中未知部分。对参数 和 的操纵会导致身份认证缺失。攻击者可以从远程发起攻击。该漏洞的利用方式已公开披露,可能会被利用。该产品采用滚动发布策略以实现持续交付,因此未提供受影响版本和修复版本的具体信息。项目方已通过问题报告早期得知该问题,但截至目前尚未作出回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Rizwan17 | inventory-management-system | bfe78a330d01bb26b9daec5dc9ecd5c77900e03f |
cpe:2.3:a:rizwan17:inventory-management-system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-87921 | 7.3 HIGH | Rizwan17 inventory-management-system manage.php update_record sql injection |
| CVE-2026-87922 | 7.3 HIGH | Rizwan17 inventory-management-system AJAX Backend process.php DBOperation.addCategory miss |
| CVE-2026-87925 | 7.3 HIGH | Rizwan17 inventory-management-system manage.php storeCustomerOrderInvoice sql injection |
| CVE-2026-87923 | 4.3 MEDIUM | Rizwan17 inventory-management-system List DBOperation.php cross site scripting |
| CVE-2026-87926 | 4.3 MEDIUM | Rizwan17 inventory-management-system Login Page index.php cross site scripting |
No comments yet