Skip to content
Noroxi

projectworlds records

224 published records for vendor projectworlds.

All records

224 records
  • Projectworlds House Rental v1.0 suffers from an unauthenticated SQL Injection vulnerability, allowing remote attackers to execute arbitrary

    CriticalCVSS 9.8No exploitEPSS 4%

    projectworlds · house rentalSep 15, 2020

  • Insecure File Permissions and Arbitrary File Upload in the upload pic function in updatesubcategory.php in Projects World Travel Management

    CriticalCVSS 9.8No exploitEPSS 4%

    projectworlds · travel management systemAug 27, 2020

  • Arbitrary File Upload in the Vehicle Image Upload component in Project Worlds Car Rental Management System v1.0 allows attackers to conduct

    CriticalCVSS 9.8No exploitEPSS 4%

    projectworlds · car rental projectSep 9, 2020

  • Arbitrary File Upload vulnerability in Online Book Store v1.0 in admin_add.php, which may lead to remote code execution.

    CriticalCVSS 9.8No exploitEPSS 3%

    projectworlds · online book store project in phpMay 6, 2021

  • File Upload component in Projects World House Rental v1.0 suffers from an arbitrary file upload vulnerability with regular users, which allo

    CriticalCVSS 9.8No exploitEPSS 3%

    projectworlds · house rental and property listing projectAug 27, 2020

  • SQL Injection vulnerability in Online Book Store v1.0 via the publisher parameter to edit_book.php, which could let a remote malicious user

    CriticalCVSS 9.8No exploitEPSS 2%

    projectworlds · online book store project in phpMay 6, 2021

  • SQL Injection vulnerability in Online Book Store v1.0 via the pubid parameter to bookPerPub.php, which could let a remote malicious user exe

    CriticalCVSS 9.8No exploitEPSS 2%

    projectworlds · online book store project in phpMay 6, 2021

  • SQL Injection vulnerability in Online Book Store v1.0 via the isbn parameter to edit_book.php, which could let a remote malicious user execu

    CriticalCVSS 9.8No exploitEPSS 2%

    projectworlds · online book store project in phpMay 6, 2021

  • SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_edit.php, which could let a remote malicious user

    CriticalCVSS 9.8No exploitEPSS 2%

    projectworlds · online book store project in phpMay 6, 2021

  • SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_delete.php, which could let a remote malicious use

    CriticalCVSS 9.8No exploitEPSS 2%

    projectworlds · online book store project in phpMay 6, 2021

  • Incorrect Access Control vulnerability in Online Book Store v1.0 via admin_verify.php, which could let a remote mailicious user bypass authe

    CriticalCVSS 9.8No exploitEPSS 2%

    projectworlds · online book store project in phpMay 6, 2021

  • Project Worlds Official Car Rental System 1 is vulnerable to multiple SQL injection issues, as demonstrated by the email and parameters (acc

    CriticalCVSS 9.8No exploitEPSS 2%

    projectworlds · official car rental systemApr 6, 2020

  • SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to book.php parameter, which could let a remote malicious u

    CriticalCVSS 9.8No exploitEPSS 2%

    projectworlds · online book store project in phpMay 6, 2021

  • An SQL Injection vulnerability exists in Projectworlds Online Examination System 1.0 via the eid parameter in account.php.

    CriticalCVSS 9.8No exploitEPSS 2%

    projectworlds · online examination systemJan 21, 2022

  • Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via multiple parameters in admin_home.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · hospital management system in phpDec 22, 2021

  • Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the appointment_no parameter in payment.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · hospital management system in phpDec 22, 2021

  • Projectsworlds Online Shopping System PHP 1.0 is vulnerable to SQL injection via the id parameter in cart_remove.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · online shopping systemDec 22, 2021

  • Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the email parameter in hms-staff.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · hospital management system in phpDec 22, 2021

  • Projectworldsl Assets-management-system-in-php 1.0 is vulnerable to SQL Injection via the "id" parameter in delete.php.

    CriticalCVSS 9.8Proof of conceptEPSS 1%

    projectworlds · asset management system project in phpSep 22, 2023

  • Projectsworlds Online Book Store PHP v1.0 is vulnerable to SQL injection via the "bookisbn" parameter in cart.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · online book store project in phpDec 22, 2021

  • CVE-2023-5004
    39Monitor

    Hospital-management-system-in-php 378c157 - Blind SQL Injection

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · hospital management system in phpSep 28, 2023

  • CVE-2023-5053
    39Monitor

    SQL Injection in hospital-management-system-in-php 378c157 in index.php

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · hospital management system in phpSep 28, 2023

  • Online Movie Ticket Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · online movie ticket booking systemSep 28, 2023

  • Online Movie Ticket Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · online movie ticket booking systemSep 28, 2023

  • Online Movie Ticket Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)

    CriticalCVSS 9.8No exploitEPSS 1%

    projectworlds · online movie ticket booking systemSep 28, 2023