在 Rizwan17 的 inventory-management-system 中已发现一个安全漏洞,影响版本范围直至提交哈希 bfe78a330d01bb26b9daec5dc9ecd5c77900e03f。该漏洞位于“Registration Handler”组件中 register.php 文件内的 createUserAccount 函数。通过对参数 usertype 进行操纵,可能导致授权控制不当。攻击者可以远程发起攻击。利用代码已经公开,可用于实际攻击。由于该项目采用滚动发布方式以实现持续交付,因此受
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Rizwan17 | inventory-management-system | bfe78a330d01bb26b9daec5dc9ecd5c77900e03f |
cpe:2.3:a:rizwan17:inventory-management-system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet