Canteen Management System v1.0 was discovered to contain an arbitrary file upload vulnerability via ip/youthappam/php_action/editFile.php. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCanteen Management System Project Canteen Management System
APPCanteen Management System Project1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
Powiązane podatności
CVE-2023-23279CRITICAL9.8PL ✓ten sam produkt
SQL Injection w Canteen Management System 1.0 — pełny dostęp do bazy danych
CVE-2022-43265CRITICAL9.8PL ✓ten sam produkt
Arbitrary file upload umożliwiający RCE w Canteen Management System
CVE-2022-43146HIGH7.2ten sam produkt
An arbitrary file upload vulnerability in the image upload function of Canteen Management System v1.0 allows a...
CVE-2022-43278HIGH7.2ten sam produkt
Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the categoriesId pa...
CVE-2022-43290HIGH7.2ten sam produkt
Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at...