在 Rizwan17 的 inventory-management-system 中(截至提交 bfe78a330d01bb26b9daec5dc9ecd5c77900e03f)发现了一个缺陷。该问题影响了 Login Page 组件中 index.php 文件中某些未知处理逻辑。通过操纵参数 可能引发跨站脚本(XSS)漏洞。攻击者可远程发起攻击。该漏洞的利用方式已经公开,并可能被利用。由于该产品不采用版本控制,因此无法提供受影响和未受影响版本的详细信息。项目方此前已通过问题报告机制获知该问题,但尚未作出回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Rizwan17 | inventory-management-system | bfe78a330d01bb26b9daec5dc9ecd5c77900e03f |
cpe:2.3:a:rizwan17:inventory-management-system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-87921 | 7.3 HIGH | Rizwan17 inventory-management-system manage.php update_record sql injection |
| CVE-2026-87922 | 7.3 HIGH | Rizwan17 inventory-management-system AJAX Backend process.php DBOperation.addCategory miss |
| CVE-2026-87925 | 7.3 HIGH | Rizwan17 inventory-management-system manage.php storeCustomerOrderInvoice sql injection |
| CVE-2026-87924 | 6.5 MEDIUM | Rizwan17 inventory-management-system Invoice Generation invoice_bill.php missing authentic |
| CVE-2026-87923 | 4.3 MEDIUM | Rizwan17 inventory-management-system List DBOperation.php cross site scripting |
No comments yet