Page 3 of 18 results (0.009 seconds)

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 2

Car Rental System v1.0 was discovered to contain a SQL injection vulnerability at /Car_Rental/booking.php via the id parameter. Se ha detectado que Car Rental System versión v1.0, contiene una vulnerabilidad de inyección SQL en el archivo /Car_Rental/booking.php por medio del parámetro id Car Rental System version 1.0 suffers from a remote SQL injection vulnerability. • http://packetstormsecurity.com/files/166657/Car-Rental-System-1.0-SQL-Injection.html https://github.com/D4rkP0w4r/CVEs/blob/main/Car%20Rental%20System%20SQLI/POC.md • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 2

Car Rental System v1.0 contains an arbitrary file upload vulnerability via the Add Car component which allows attackers to upload a webshell and execute arbitrary code. Car Rental System versión v1.0, contiene una vulnerabilidad de carga de archivos arbitraria por medio del componente Add Car que permite a atacantes cargar un webshell y ejecutar código arbitrario • https://github.com/D4rkP0w4r/CVEs/blob/main/Car%20Rental%20System%20Upload%20%2B%20RCE/POC.md https://hackmd.io/DUiTnVpLSVKihcyPloLdPg • CWE-434: Unrestricted Upload of File with Dangerous Type •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 2

Sourcecodester Car Rental Management System 1.0 is vulnerable to Cross Site Scripting (XSS) via vehicalorcview parameter. Sourcecodester Car Rental Management System versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro vehicalorcview • https://github.com/nawed20002/CVE-2021-46005 https://www.exploit-db.com/exploits/49546 https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 9.8EPSS: 1%CPEs: 1EXPL: 1

An issue was discovered in Car Rental Management System 1.0. An unauthenticated user can perform a file inclusion attack against the /index.php file with a partial filename in the "page" parameter, to cause local file inclusion resulting in code execution. Se detectó un problema en Car Rental Management System versión 1.0. Un usuario no autenticado puede llevar a cabo un ataque de inclusión de archivos contra el archivo /index.php con un nombre de archivo parcial en el parámetro "page", para causar una inclusión de archivo local resultando en una ejecución de código. • https://loopspell.medium.com/cve-2020-29227-unauthenticated-local-file-inclusion-7d3bd2c5c6a5 https://www.sourcecodester.com/php/14544/car-rental-management-system-using-phpmysqli-source-code.html •

CVSS: 9.8EPSS: 11%CPEs: 1EXPL: 1

An SQL injection vulnerability was discovered in Car Rental Management System v1.0 can be exploited via the id parameter in view_car.php or the car_id parameter in booking.php. Se detectó una vulnerabilidad de inyección SQL en Car Rental Management System versión v1.0, que se puede explotar por medio del parámetro id en el archivo view_car.php o el parámetro car_id en el archivo booking.php • https://github.com/BigTiger2020/Car-Rental-Management-System/blob/main/README.md https://www.exploit-db.com/exploits/49056 https://www.sourcecodester.com/php/14544/car-rental-management-system-using-phpmysqli-source-code.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •