Simple Client Management System Project ≫ Simple Client Management System
19 Schwachstellen gefunden.
CVE-2021-43657
- EPSS 0.25%
- Veröffentlicht 22.12.2022 02:15:08
- Zuletzt bearbeitet 16.04.2025 16:15:18
A Stored Cross-site scripting (XSS) vulnerability via MAster.php in Sourcecodetester Simple Client Management System (SCMS) 1.0 allows remote attackers to inject arbitrary web script or HTML via the vulnerable input fields.
CVE-2022-29749
- EPSS 0.55%
- Veröffentlicht 12.05.2022 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:59:39
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_invoice.
CVE-2022-29984
- EPSS 0.55%
- Veröffentlicht 12.05.2022 15:15:08
- Zuletzt bearbeitet 21.11.2024 07:00:07
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/?page=client/view_client&id=.
CVE-2022-29983
- EPSS 0.55%
- Veröffentlicht 12.05.2022 15:15:08
- Zuletzt bearbeitet 21.11.2024 07:00:07
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/?page=invoice/view_invoice&id=.
CVE-2022-29982
- EPSS 0.55%
- Veröffentlicht 12.05.2022 15:15:08
- Zuletzt bearbeitet 21.11.2024 07:00:06
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/maintenance/manage_service.php?id=.
CVE-2022-29981
- EPSS 0.55%
- Veröffentlicht 12.05.2022 15:15:08
- Zuletzt bearbeitet 21.11.2024 07:00:06
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Users.php?f=delete.
CVE-2022-29980
- EPSS 0.55%
- Veröffentlicht 12.05.2022 15:15:08
- Zuletzt bearbeitet 21.11.2024 07:00:06
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/?page=user/manage_user&id=.
CVE-2022-29979
- EPSS 0.55%
- Veröffentlicht 12.05.2022 15:15:08
- Zuletzt bearbeitet 21.11.2024 07:00:06
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_designation.
CVE-2022-29751
- EPSS 0.55%
- Veröffentlicht 12.05.2022 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:59:39
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_client.
CVE-2022-29750
- EPSS 0.55%
- Veröffentlicht 12.05.2022 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:59:39
Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_service.