Janobe records
169 published records for vendor janobe.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')74
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')48
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')35
- CWE-434 Unrestricted Upload of File with Dangerous Type8
- CWE-284 Improper Access Control3
- CWE-548 Exposure of Information Through Directory Listing1
The weakness classes this vendor ships most often: where to look.
CWEAll records
169 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
41Plan | CVE-2021-41646Proof of concept | Remote Code Execution (RCE) vulnerability exists in Sourcecodester Online Reviewer System 1.0 by uploading a maliciously crafted PHP file thjanobe · online reviewer system · CWE-434 | Critical9.8 | — | 7.2% | Oct 29, 2021 |
40Plan | CVE-2021-27130No exploit | Online Reviewer System 1.0 contains a SQL injection vulnerability through authentication bypass, which may lead to a reverse shell upload.janobe · online reviewer system · CWE-89 | Critical9.8 | — | 2.2% | Apr 14, 2021 |
39Monitor | CVE-2023-43470No exploit | SQL injection vulnerability in janobe Online Voting System v.1.0 allows a remote attacker to execute arbitrary code via the checklogin.php cjanobe · online voting system · CWE-89 | Critical9.8 | — | 1.5% | Sep 22, 2023 |
39Monitor | CVE-2022-28424No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&find=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.3% | Apr 21, 2022 |
39Monitor | CVE-2022-28423No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=delete.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.3% | Apr 21, 2022 |
39Monitor | CVE-2022-28439No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&&action=delete&userid=4.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.3% | Apr 21, 2022 |
39Monitor | CVE-2022-28422No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=edit.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.3% | Apr 21, 2022 |
39Monitor | CVE-2022-28420No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via BabyCare/admin.php?id=theme&setid=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.3% | Apr 21, 2022 |
39Monitor | CVE-2022-28425No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=display&value=1&roleid=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28438No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=User&userid=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28437No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=Admin&userid=3.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28436No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Hide&userid=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28435No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&action=displaygoal&value=1&roleid=1janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28426No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=edit&roleid=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28433No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Show&userid=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28421No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=posts&action=display&value=1&postid=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28432No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=display&value=0&sid=2.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28431No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&social=remove&sid=2.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28429No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=delete&msgid=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2022-28427No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=read&msgid=.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Apr 21, 2022 |
39Monitor | CVE-2024-44812Proof of concept | SQL Injection vulnerability in Online Complaint Site v.1.0 allows a remote attacker to escalate privileges via the username and password parjanobe · online complaint site · CWE-89 | Critical9.8 | — | 1.2% | Oct 22, 2024 |
39Monitor | CVE-2021-25779No exploit | Baby Care System v1.0 is vulnerable to SQL injection via the 'id' parameter on the contentsectionpage.php page.janobe · baby care system · CWE-89 | Critical9.8 | — | 1.2% | Feb 17, 2021 |
39Monitor | CVE-2024-3359No exploit | SourceCodester Online Library System login.php sql injectionjanobe · online library system · CWE-89 | Critical9.8 | — | 1.0% | Apr 6, 2024 |
39Monitor | CVE-2024-3360No exploit | SourceCodester Online Library System index.php sql injectionjanobe · online library system · CWE-89 | Critical9.8 | — | 0.9% | Apr 6, 2024 |
39Monitor | CVE-2022-28434No exploit | Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=edit&sid=2.janobe · baby care system · CWE-89 | Critical9.8 | — | 0.9% | Apr 21, 2022 |
- CVE-2021-4164641Plan
Remote Code Execution (RCE) vulnerability exists in Sourcecodester Online Reviewer System 1.0 by uploading a maliciously crafted PHP file th
CriticalCVSS 9.8Proof of conceptEPSS 7%janobe · online reviewer systemOct 29, 2021
- CVE-2021-2713040Plan
Online Reviewer System 1.0 contains a SQL injection vulnerability through authentication bypass, which may lead to a reverse shell upload.
CriticalCVSS 9.8No exploitEPSS 2%janobe · online reviewer systemApr 14, 2021
- CVE-2023-4347039Monitor
SQL injection vulnerability in janobe Online Voting System v.1.0 allows a remote attacker to execute arbitrary code via the checklogin.php c
CriticalCVSS 9.8No exploitEPSS 2%janobe · online voting systemSep 22, 2023
- CVE-2022-2842439Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&find=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2842339Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=delete.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2843939Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&&action=delete&userid=4.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2842239Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=edit.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2842039Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via BabyCare/admin.php?id=theme&setid=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2842539Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=display&value=1&roleid=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2843839Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=User&userid=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2843739Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=Admin&userid=3.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2843639Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Hide&userid=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2843539Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&action=displaygoal&value=1&roleid=1
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2842639Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=edit&roleid=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2843339Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Show&userid=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2842139Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=posts&action=display&value=1&postid=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2843239Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=display&value=0&sid=2.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2843139Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&social=remove&sid=2.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2842939Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=delete&msgid=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2022-2842739Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=read&msgid=.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022
- CVE-2024-4481239Monitor
SQL Injection vulnerability in Online Complaint Site v.1.0 allows a remote attacker to escalate privileges via the username and password par
CriticalCVSS 9.8Proof of conceptEPSS 1%janobe · online complaint siteOct 22, 2024
- CVE-2021-2577939Monitor
Baby Care System v1.0 is vulnerable to SQL injection via the 'id' parameter on the contentsectionpage.php page.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemFeb 17, 2021
- CVE-2024-335939Monitor
SourceCodester Online Library System login.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%janobe · online library systemApr 6, 2024
- CVE-2024-336039Monitor
SourceCodester Online Library System index.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%janobe · online library systemApr 6, 2024
- CVE-2022-2843439Monitor
Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=edit&sid=2.
CriticalCVSS 9.8No exploitEPSS 1%janobe · baby care systemApr 21, 2022