Code-projects

Online Car Rental System

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 35.37%
  • Veröffentlicht 13.01.2025 17:15:17
  • Zuletzt bearbeitet 03.04.2025 18:48:41

In Code-Projects Online Car Rental System 1.0, the file upload feature does not validate file extensions or MIME types allowing an attacker to upload a PHP shell without any restrictions and execute commands on the server.

  • EPSS 0.02%
  • Veröffentlicht 13.01.2025 17:15:17
  • Zuletzt bearbeitet 03.04.2025 18:44:37

Code-Projects Online Car Rental System 1.0 is vulnerable to Cross Site Scripting (XSS) via the vehicalorcview parameter in /admin/edit-vehicle.php.