Skip to content
Noroxi

ordermanagementscript records

8 published records for vendor ordermanagementscript.

All records

8 records
  • PHP Scripts Mall Professional Service Script has SQL injection via the admin/review.php id parameter.

    CriticalCVSS 9.8No exploitEPSS 1%

    ordermanagementscript · professional service scriptDec 27, 2017

  • PHP Scripts Mall Professional Service Script has CSRF via admin/general_settingupd.php, as demonstrated by modifying a setting in the user p

    HighCVSS 8.8No exploitEPSS 1%

    ordermanagementscript · professional service scriptDec 27, 2017

  • CVE-2018-6934
    35Monitor

    CSRF exists in student/personal-info in PHP Scripts Mall Online Tutoring Script 2.0.3.

    HighCVSS 8.8No exploitEPSS 0%

    ordermanagementscript · online tutoring scriptApr 12, 2018

  • PHP Scripts Mall Professional Service Script allows remote attackers to obtain sensitive full-path information via a crafted PATH_INFO to se

    MediumCVSS 5.3No exploitEPSS 2%

    ordermanagementscript · professional service scriptDec 27, 2017

  • PHP Scripts Mall Professional Service Script allows remote attackers to obtain sensitive full-path information via the id parameter to admin

    MediumCVSS 5.3No exploitEPSS 2%

    ordermanagementscript · professional service scriptDec 27, 2017

  • PHP Scripts Mall Professional Service Script has a predicable registration URL, which makes it easier for remote attackers to register with

    MediumCVSS 5.3No exploitEPSS 1%

    ordermanagementscript · professional service scriptDec 27, 2017

  • PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.

    MediumCVSS 4.8No exploitEPSS 1%

    ordermanagementscript · professional service scriptDec 27, 2017

  • PHP Scripts Mall Professional Service Script has XSS via the admin/general_settingupd.php website_title parameter.

    MediumCVSS 4.8No exploitEPSS 1%

    ordermanagementscript · professional service scriptDec 27, 2017