Записи projectworlds
224 опубликованных записей вендора projectworlds.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 13
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')91
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')82
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')24
- CWE-284 Improper Access Control8
- CWE-434 Unrestricted Upload of File with Dangerous Type7
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
224 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-23833Эксплойта нет | Projectworlds House Rental v1.0 suffers from an unauthenticated SQL Injection vulnerability, allowing remote attackers to execute arbitrary projectworlds · house rental · CWE-89 | Критическая9,8 | — | 4,2 % | 15 сент. 2020 г. |
40В плане | CVE-2020-24203Эксплойта нет | Insecure File Permissions and Arbitrary File Upload in the upload pic function in updatesubcategory.php in Projects World Travel Management projectworlds · travel management system · CWE-425 | Критическая9,8 | — | 3,7 % | 27 авг. 2020 г. |
40В плане | CVE-2020-24199Эксплойта нет | Arbitrary File Upload in the Vehicle Image Upload component in Project Worlds Car Rental Management System v1.0 allows attackers to conduct projectworlds · car rental project · CWE-434 | Критическая9,8 | — | 3,7 % | 9 сент. 2020 г. |
40В плане | CVE-2020-19113Эксплойта нет | Arbitrary File Upload vulnerability in Online Book Store v1.0 in admin_add.php, which may lead to remote code execution.projectworlds · online book store project in php · CWE-434 | Критическая9,8 | — | 3,0 % | 6 мая 2021 г. |
40В плане | CVE-2020-24202Эксплойта нет | File Upload component in Projects World House Rental v1.0 suffers from an arbitrary file upload vulnerability with regular users, which alloprojectworlds · house rental and property listing project · CWE-434 | Критическая9,8 | — | 2,9 % | 27 авг. 2020 г. |
40В плане | CVE-2020-19114Эксплойта нет | SQL Injection vulnerability in Online Book Store v1.0 via the publisher parameter to edit_book.php, which could let a remote malicious user projectworlds · online book store project in php · CWE-89 | Критическая9,8 | — | 1,9 % | 6 мая 2021 г. |
40В плане | CVE-2020-19107Эксплойта нет | SQL Injection vulnerability in Online Book Store v1.0 via the isbn parameter to edit_book.php, which could let a remote malicious user execuprojectworlds · online book store project in php · CWE-89 | Критическая9,8 | — | 1,9 % | 6 мая 2021 г. |
40В плане | CVE-2020-19108Эксплойта нет | SQL Injection vulnerability in Online Book Store v1.0 via the pubid parameter to bookPerPub.php, which could let a remote malicious user exeprojectworlds · online book store project in php · CWE-89 | Критическая9,8 | — | 1,9 % | 6 мая 2021 г. |
40В плане | CVE-2020-19109Эксплойта нет | SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_edit.php, which could let a remote malicious user projectworlds · online book store project in php · CWE-89 | Критическая9,8 | — | 1,9 % | 6 мая 2021 г. |
40В плане | CVE-2020-19112Эксплойта нет | SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_delete.php, which could let a remote malicious useprojectworlds · online book store project in php · CWE-89 | Критическая9,8 | — | 1,9 % | 6 мая 2021 г. |
40В плане | CVE-2020-19111Эксплойта нет | Incorrect Access Control vulnerability in Online Book Store v1.0 via admin_verify.php, which could let a remote mailicious user bypass autheprojectworlds · online book store project in php · CWE-287 | Критическая9,8 | — | 1,9 % | 6 мая 2021 г. |
39Наблюдать | CVE-2020-11545Эксплойта нет | Project Worlds Official Car Rental System 1 is vulnerable to multiple SQL injection issues, as demonstrated by the email and parameters (accprojectworlds · official car rental system · CWE-89 | Критическая9,8 | — | 1,6 % | 6 апр. 2020 г. |
39Наблюдать | CVE-2020-19110Эксплойта нет | SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to book.php parameter, which could let a remote malicious uprojectworlds · online book store project in php · CWE-89 | Критическая9,8 | — | 1,6 % | 6 мая 2021 г. |
39Наблюдать | CVE-2021-46307Эксплойта нет | An SQL Injection vulnerability exists in Projectworlds Online Examination System 1.0 via the eid parameter in account.php.projectworlds · online examination system · CWE-89 | Критическая9,8 | — | 1,6 % | 21 янв. 2022 г. |
39Наблюдать | CVE-2021-43629Эксплойта нет | Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via multiple parameters in admin_home.php.projectworlds · hospital management system in php · CWE-89 | Критическая9,8 | — | 1,1 % | 22 дек. 2021 г. |
39Наблюдать | CVE-2021-43631Эксплойта нет | Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the appointment_no parameter in payment.php.projectworlds · hospital management system in php · CWE-89 | Критическая9,8 | — | 1,1 % | 22 дек. 2021 г. |
39Наблюдать | CVE-2021-43157Эксплойта нет | Projectsworlds Online Shopping System PHP 1.0 is vulnerable to SQL injection via the id parameter in cart_remove.php.projectworlds · online shopping system · CWE-89 | Критическая9,8 | — | 1,1 % | 22 дек. 2021 г. |
39Наблюдать | CVE-2021-43628Эксплойта нет | Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the email parameter in hms-staff.php.projectworlds · hospital management system in php · CWE-89 | Критическая9,8 | — | 1,1 % | 22 дек. 2021 г. |
39Наблюдать | CVE-2023-43144Proof of concept | Projectworldsl Assets-management-system-in-php 1.0 is vulnerable to SQL Injection via the "id" parameter in delete.php.projectworlds · asset management system project in php · CWE-89 | Критическая9,8 | — | 1,1 % | 22 сент. 2023 г. |
39Наблюдать | CVE-2021-43155Эксплойта нет | Projectsworlds Online Book Store PHP v1.0 is vulnerable to SQL injection via the "bookisbn" parameter in cart.php.projectworlds · online book store project in php · CWE-89 | Критическая9,8 | — | 1,1 % | 22 дек. 2021 г. |
39Наблюдать | CVE-2021-46024Эксплойта нет | Projectworlds online-shopping-webvsite-in-php 1.0 suffers from a SQL Injection vulnerability via the "id" parameter in cart_add.php, No logiprojectworlds · online-shopping-webvsite-in-php · CWE-89 | Критическая9,8 | — | 1,0 % | 23 янв. 2022 г. |
39Наблюдать | CVE-2023-5004Эксплойта нет | Hospital-management-system-in-php 378c157 - Blind SQL Injectionprojectworlds · hospital management system in php · CWE-89 | Критическая9,8 | — | 0,9 % | 28 сент. 2023 г. |
39Наблюдать | CVE-2023-5053Эксплойта нет | SQL Injection in hospital-management-system-in-php 378c157 in index.phpprojectworlds · hospital management system in php · CWE-89 | Критическая9,8 | — | 0,9 % | 28 сент. 2023 г. |
39Наблюдать | CVE-2023-46785Эксплойта нет | Online Matrimonial Project v1.0 - Multiple Unauthenticated SQL Injections (SQLi)projectworlds · online matrimonial project · CWE-89 | Критическая9,8 | — | 0,8 % | 7 нояб. 2023 г. |
39Наблюдать | CVE-2023-46677Эксплойта нет | Online Job Portal v1.0 - Multiple Unauthenticated SQL Injections (SQLi)projectworlds · online job portal · CWE-89 | Критическая9,8 | — | 0,8 % | 7 нояб. 2023 г. |
- CVE-2020-2383340В плане
Projectworlds House Rental v1.0 suffers from an unauthenticated SQL Injection vulnerability, allowing remote attackers to execute arbitrary
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %projectworlds · house rental15 сент. 2020 г.
- CVE-2020-2420340В плане
Insecure File Permissions and Arbitrary File Upload in the upload pic function in updatesubcategory.php in Projects World Travel Management
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %projectworlds · travel management system27 авг. 2020 г.
- CVE-2020-2419940В плане
Arbitrary File Upload in the Vehicle Image Upload component in Project Worlds Car Rental Management System v1.0 allows attackers to conduct
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %projectworlds · car rental project9 сент. 2020 г.
- CVE-2020-1911340В плане
Arbitrary File Upload vulnerability in Online Book Store v1.0 in admin_add.php, which may lead to remote code execution.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %projectworlds · online book store project in php6 мая 2021 г.
- CVE-2020-2420240В плане
File Upload component in Projects World House Rental v1.0 suffers from an arbitrary file upload vulnerability with regular users, which allo
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %projectworlds · house rental and property listing project27 авг. 2020 г.
- CVE-2020-1911440В плане
SQL Injection vulnerability in Online Book Store v1.0 via the publisher parameter to edit_book.php, which could let a remote malicious user
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %projectworlds · online book store project in php6 мая 2021 г.
- CVE-2020-1910740В плане
SQL Injection vulnerability in Online Book Store v1.0 via the isbn parameter to edit_book.php, which could let a remote malicious user execu
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %projectworlds · online book store project in php6 мая 2021 г.
- CVE-2020-1910840В плане
SQL Injection vulnerability in Online Book Store v1.0 via the pubid parameter to bookPerPub.php, which could let a remote malicious user exe
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %projectworlds · online book store project in php6 мая 2021 г.
- CVE-2020-1910940В плане
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_edit.php, which could let a remote malicious user
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %projectworlds · online book store project in php6 мая 2021 г.
- CVE-2020-1911240В плане
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_delete.php, which could let a remote malicious use
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %projectworlds · online book store project in php6 мая 2021 г.
- CVE-2020-1911140В плане
Incorrect Access Control vulnerability in Online Book Store v1.0 via admin_verify.php, which could let a remote mailicious user bypass authe
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %projectworlds · online book store project in php6 мая 2021 г.
- CVE-2020-1154539Наблюдать
Project Worlds Official Car Rental System 1 is vulnerable to multiple SQL injection issues, as demonstrated by the email and parameters (acc
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %projectworlds · official car rental system6 апр. 2020 г.
- CVE-2020-1911039Наблюдать
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to book.php parameter, which could let a remote malicious u
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %projectworlds · online book store project in php6 мая 2021 г.
- CVE-2021-4630739Наблюдать
An SQL Injection vulnerability exists in Projectworlds Online Examination System 1.0 via the eid parameter in account.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %projectworlds · online examination system21 янв. 2022 г.
- CVE-2021-4362939Наблюдать
Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via multiple parameters in admin_home.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · hospital management system in php22 дек. 2021 г.
- CVE-2021-4363139Наблюдать
Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the appointment_no parameter in payment.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · hospital management system in php22 дек. 2021 г.
- CVE-2021-4315739Наблюдать
Projectsworlds Online Shopping System PHP 1.0 is vulnerable to SQL injection via the id parameter in cart_remove.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · online shopping system22 дек. 2021 г.
- CVE-2021-4362839Наблюдать
Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the email parameter in hms-staff.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · hospital management system in php22 дек. 2021 г.
- CVE-2023-4314439Наблюдать
Projectworldsl Assets-management-system-in-php 1.0 is vulnerable to SQL Injection via the "id" parameter in delete.php.
КритическаяCVSS 9,8Proof of conceptEPSS 1 %projectworlds · asset management system project in php22 сент. 2023 г.
- CVE-2021-4315539Наблюдать
Projectsworlds Online Book Store PHP v1.0 is vulnerable to SQL injection via the "bookisbn" parameter in cart.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · online book store project in php22 дек. 2021 г.
- CVE-2021-4602439Наблюдать
Projectworlds online-shopping-webvsite-in-php 1.0 suffers from a SQL Injection vulnerability via the "id" parameter in cart_add.php, No logi
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · online-shopping-webvsite-in-php23 янв. 2022 г.
- CVE-2023-500439Наблюдать
Hospital-management-system-in-php 378c157 - Blind SQL Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · hospital management system in php28 сент. 2023 г.
- CVE-2023-505339Наблюдать
SQL Injection in hospital-management-system-in-php 378c157 in index.php
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · hospital management system in php28 сент. 2023 г.
- CVE-2023-4678539Наблюдать
Online Matrimonial Project v1.0 - Multiple Unauthenticated SQL Injections (SQLi)
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · online matrimonial project7 нояб. 2023 г.
- CVE-2023-4667739Наблюдать
Online Job Portal v1.0 - Multiple Unauthenticated SQL Injections (SQLi)
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %projectworlds · online job portal7 нояб. 2023 г.