漏洞描述 Code-Projects Project Monitoring System是Code-Projects开源的一个项目监控系统。 Code-Projects Project Monitoring System 1.0版本存在SQL注入漏洞,该漏洞源于对文件/useredit.php中参数uid的错误操作,可能导致SQL注入攻击。
相关漏洞推荐 POC CVE-2023-33960: OpenProject < 12.5.4 - Project Identifiers Exposure 金慧综合管理信息系统SystemName参数存在SQL注入漏洞 POC CVE-2021-3007: Laminas Project laminas-http - Remote Code Execution Code-Projects Refugee Food Management System SQL注入漏洞 CampCodes Supplier Management System SQL注入漏洞 Code-Projects College Notes Uploading System SQL注入漏洞 Code-Projects Assessment Management SQL注入漏洞 itsourcecode Online Frozen Foods Ordering System SQL注入漏洞 金和OA ProjectImport.aspx XXE漏洞 金和OA ProjectPlanReportDetail.aspx 存在SQL注入漏洞 (CVE-2025-15011)Simple Stock System 1.0 logout.php SQL注入漏洞 金和OA /c6/JHSoft.Web.CostControl/BudgetExecution/ProjectInfos.aspx 存在SQL注入漏洞 建文工程管理系统 ProjectMap SQL注入漏洞