Записи code-projects
436 опубликованных записей вендора code-projects.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 0,2 %
- Pre-auth RCE
- 16
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')212
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')106
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')72
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer13
- CWE-284 Improper Access Control13
- CWE-434 Unrestricted Upload of File with Dangerous Type5
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
436 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2021-44092Эксплойта нет | An SQL Injection vulnerability exists in code-projects Pharmacy Management 1.0 via the username parameter in the administer login form.code-projects · pharmacy management · CWE-89 | Критическая9,8 | — | 1,3 % | 20 янв. 2022 г. |
39Наблюдать | CVE-2023-37627Эксплойта нет | Code-projects Online Restaurant Management System 1.0 is vulnerable to SQL Injection.code-projects · online restaurant management system · CWE-89 | Критическая9,8 | — | 0,9 % | 12 июл. 2023 г. |
39Наблюдать | CVE-2023-41506Эксплойта нет | An arbitrary file upload vulnerability in the Update/Edit Student's Profile Picture function of Student Enrollment In PHP v1.0 allows attackcode-projects · student enrollment · CWE-434 | Критическая9,8 | — | 0,9 % | 26 февр. 2024 г. |
39Наблюдать | CVE-2024-1830Эксплойта нет | code-projects Library System lost-password.php sql injectioncode-projects · library system · CWE-89 | Критическая9,8 | — | 0,8 % | 23 февр. 2024 г. |
39Наблюдать | CVE-2023-41505Эксплойта нет | An arbitrary file upload vulnerability in the Add Student's Profile Picture function of Student Enrollment In PHP v1.0 allows attackers to ecode-projects · student enrollment · CWE-434 | Критическая9,8 | — | 0,8 % | 13 мар. 2024 г. |
39Наблюдать | CVE-2023-48078Эксплойта нет | SQL Injection vulnerability in add.php in Simple CRUD Functionality v1.0 allows attackers to run arbitrary SQL commands via the 'title' paracode-projects · simple crud functionality · CWE-89 | Критическая9,8 | — | 0,8 % | 16 нояб. 2023 г. |
39Наблюдать | CVE-2023-1416Эксплойта нет | Simple Art Gallery adminHome.php sql injectioncode-projects · simple art gallery · CWE-89 | Критическая9,8 | — | 0,8 % | 15 мар. 2023 г. |
39Наблюдать | CVE-2024-1829Эксплойта нет | code-projects Library System registration.php sql injectioncode-projects · library system · CWE-89 | Критическая9,8 | — | 0,8 % | 23 февр. 2024 г. |
39Наблюдать | CVE-2024-25222Эксплойта нет | Task Manager App v1.0 was discovered to contain a SQL injection vulnerability via the projectID parameter at /TaskManager/EditProject.php.code-projects · task manager · CWE-89 | Критическая9,8 | — | 0,7 % | 14 февр. 2024 г. |
39Наблюдать | CVE-2024-1828Эксплойта нет | code-projects Library System registration.php sql injectioncode-projects · library system · CWE-89 | Критическая9,8 | — | 0,7 % | 23 февр. 2024 г. |
39Наблюдать | CVE-2023-1499Эксплойта нет | code-projects Simple Art Gallery adminHome.php sql injectioncode-projects · simple art gallery · CWE-89 | Критическая9,8 | — | 0,7 % | 19 мар. 2023 г. |
39Наблюдать | CVE-2024-0359Эксплойта нет | code-projects Simple Online Hotel Reservation System login.php sql injectioncode-projects · simple online hotel reservation system · CWE-89 | Критическая9,8 | — | 0,7 % | 9 янв. 2024 г. |
39Наблюдать | CVE-2024-1827Эксплойта нет | code-projects Library System login.php sql injectioncode-projects · library system · CWE-89 | Критическая9,8 | — | 0,7 % | 23 февр. 2024 г. |
39Наблюдать | CVE-2024-25307Эксплойта нет | Code-projects Cinema Seat Reservation System 1.0 allows SQL Injection via the 'id' parameter at "/Cinema-Reservation/booking.php?id=1."code-projects · cinema seat reservation system · CWE-89 | Критическая9,8 | — | 0,7 % | 9 февр. 2024 г. |
39Наблюдать | CVE-2024-25220Эксплойта нет | Task Manager App v1.0 was discovered to contain a SQL injection vulnerability via the taskID parameter at /TaskManager/EditTask.php.code-projects · task manager · CWE-89 | Критическая9,8 | — | 0,7 % | 14 февр. 2024 г. |
39Наблюдать | CVE-2024-24095Эксплойта нет | Code-projects Simple Stock System 1.0 is vulnerable to SQL Injection.code-projects · simple stock system · CWE-89 | Критическая9,8 | — | 0,6 % | 26 февр. 2024 г. |
39Наблюдать | CVE-2024-0464Эксплойта нет | code-projects Online Faculty Clearance HTTP GET Request delete_faculty.php sql injectioncode-projects · online faculty clearance · CWE-89 | Критическая9,8 | — | 0,6 % | 12 янв. 2024 г. |
39Наблюдать | CVE-2024-25223Эксплойта нет | Simple Admin Panel App v1.0 was discovered to contain a SQL injection vulnerability via the orderID parameter at /adminView/viewEachOrder.phcode-projects · simple admin panel · CWE-89 | Критическая9,8 | — | 0,6 % | 14 февр. 2024 г. |
39Наблюдать | CVE-2024-0474Эксплойта нет | code-projects Dormitory Management System login.php sql injectioncode-projects · dormitory management system · CWE-89 | Критическая9,8 | — | 0,6 % | 12 янв. 2024 г. |
39Наблюдать | CVE-2024-34955Эксплойта нет | Code-projects Budget Management 1.0 is vulnerable to SQL Injection via the delete parameter.code-projects · budget management · CWE-89 | Критическая9,8 | — | 0,6 % | 15 мая 2024 г. |
39Наблюдать | CVE-2024-0466Эксплойта нет | code-projects Employee Profile Management System file_table.php sql injectioncode-projects · employee profile management system · CWE-89 | Критическая9,8 | — | 0,6 % | 12 янв. 2024 г. |
39Наблюдать | CVE-2024-0468Эксплойта нет | code-projects Fighting Cock Information System new-father.php unrestricted uploadcode-projects · fighting cock information system · CWE-434 | Критическая9,8 | — | 0,6 % | 12 янв. 2024 г. |
39Наблюдать | CVE-2024-1826Эксплойта нет | code-projects Library System login.php sql injectioncode-projects · library system · CWE-89 | Критическая9,8 | — | 0,6 % | 23 февр. 2024 г. |
39Наблюдать | CVE-2024-1820Эксплойта нет | code-projects Crime Reporting System inchargelogin.php sql injectioncode-projects · crime reporting system · CWE-89 | Критическая9,8 | — | 0,6 % | 23 февр. 2024 г. |
39Наблюдать | CVE-2024-24093Эксплойта нет | SQL Injection vulnerability in Code-projects Scholars Tracking System 1.0 allows attackers to run arbitrary code via Personal Information Upcode-projects · scholars tracking system · CWE-89 | Критическая9,8 | — | 0,6 % | 12 мар. 2024 г. |
- CVE-2021-4409239Наблюдать
An SQL Injection vulnerability exists in code-projects Pharmacy Management 1.0 via the username parameter in the administer login form.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · pharmacy management20 янв. 2022 г.
- CVE-2023-3762739Наблюдать
Code-projects Online Restaurant Management System 1.0 is vulnerable to SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · online restaurant management system12 июл. 2023 г.
- CVE-2023-4150639Наблюдать
An arbitrary file upload vulnerability in the Update/Edit Student's Profile Picture function of Student Enrollment In PHP v1.0 allows attack
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · student enrollment26 февр. 2024 г.
- CVE-2024-183039Наблюдать
code-projects Library System lost-password.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · library system23 февр. 2024 г.
- CVE-2023-4150539Наблюдать
An arbitrary file upload vulnerability in the Add Student's Profile Picture function of Student Enrollment In PHP v1.0 allows attackers to e
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · student enrollment13 мар. 2024 г.
- CVE-2023-4807839Наблюдать
SQL Injection vulnerability in add.php in Simple CRUD Functionality v1.0 allows attackers to run arbitrary SQL commands via the 'title' para
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · simple crud functionality16 нояб. 2023 г.
- CVE-2023-141639Наблюдать
Simple Art Gallery adminHome.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · simple art gallery15 мар. 2023 г.
- CVE-2024-182939Наблюдать
code-projects Library System registration.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · library system23 февр. 2024 г.
- CVE-2024-2522239Наблюдать
Task Manager App v1.0 was discovered to contain a SQL injection vulnerability via the projectID parameter at /TaskManager/EditProject.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · task manager14 февр. 2024 г.
- CVE-2024-182839Наблюдать
code-projects Library System registration.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · library system23 февр. 2024 г.
- CVE-2023-149939Наблюдать
code-projects Simple Art Gallery adminHome.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · simple art gallery19 мар. 2023 г.
- CVE-2024-035939Наблюдать
code-projects Simple Online Hotel Reservation System login.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · simple online hotel reservation system9 янв. 2024 г.
- CVE-2024-182739Наблюдать
code-projects Library System login.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · library system23 февр. 2024 г.
- CVE-2024-2530739Наблюдать
Code-projects Cinema Seat Reservation System 1.0 allows SQL Injection via the 'id' parameter at "/Cinema-Reservation/booking.php?id=1."
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · cinema seat reservation system9 февр. 2024 г.
- CVE-2024-2522039Наблюдать
Task Manager App v1.0 was discovered to contain a SQL injection vulnerability via the taskID parameter at /TaskManager/EditTask.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · task manager14 февр. 2024 г.
- CVE-2024-2409539Наблюдать
Code-projects Simple Stock System 1.0 is vulnerable to SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · simple stock system26 февр. 2024 г.
- CVE-2024-046439Наблюдать
code-projects Online Faculty Clearance HTTP GET Request delete_faculty.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · online faculty clearance12 янв. 2024 г.
- CVE-2024-2522339Наблюдать
Simple Admin Panel App v1.0 was discovered to contain a SQL injection vulnerability via the orderID parameter at /adminView/viewEachOrder.ph
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · simple admin panel14 февр. 2024 г.
- CVE-2024-047439Наблюдать
code-projects Dormitory Management System login.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · dormitory management system12 янв. 2024 г.
- CVE-2024-3495539Наблюдать
Code-projects Budget Management 1.0 is vulnerable to SQL Injection via the delete parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · budget management15 мая 2024 г.
- CVE-2024-046639Наблюдать
code-projects Employee Profile Management System file_table.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · employee profile management system12 янв. 2024 г.
- CVE-2024-046839Наблюдать
code-projects Fighting Cock Information System new-father.php unrestricted upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · fighting cock information system12 янв. 2024 г.
- CVE-2024-182639Наблюдать
code-projects Library System login.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · library system23 февр. 2024 г.
- CVE-2024-182039Наблюдать
code-projects Crime Reporting System inchargelogin.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · crime reporting system23 февр. 2024 г.
- CVE-2024-2409339Наблюдать
SQL Injection vulnerability in Code-projects Scholars Tracking System 1.0 allows attackers to run arbitrary code via Personal Information Up
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %code-projects · scholars tracking system12 мар. 2024 г.