在 Rizwan17 的 inventory-management-system 中(版本 5e74a46b4b70623d0e4a0c9c4aee3bd1777185d2 及之前版本)发现一个缺陷。该缺陷影响 文件中的未知函数。通过执行特定操作,可能导致跨站请求伪造(CSRF)漏洞。该攻击可远程发起。利用该漏洞的补丁/漏洞利用代码已公开,且可被实际利用。 该产品采用滚动发布(rolling releases)策略以实现持续交付,因此受影响版本和已修复版本的详细版本号信息不可用。项目方已通过问题报告得知此问题,但截
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Rizwan17 | inventory-management-system | 5e74a46b4b70623d0e4a0c9c4aee3bd1777185d2 |
cpe:2.3:a:rizwan17:inventory-management-system:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90566 | 7.3 HIGH | Rizwan17 inventory-management-system Registration register.php createUserAccount improper |
| CVE-2026-90565 | 5.3 MEDIUM | Rizwan17 inventory-management-system dashboard.php access control |
No comments yet