Part-db Project

Part-db

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.03%
  • Veröffentlicht 13.08.2025 22:46:30
  • Zuletzt bearbeitet 26.08.2025 19:17:38

Part-DB is an open source inventory management system for electronic components. Prior to version 1.17.3, any authenticated user can upload a profile picture with a misleading file extension (e.g., .jpg.txt), resulting in a persistent 500 Internal Se...

  • EPSS 0.55%
  • Veröffentlicht 27.02.2023 15:15:11
  • Zuletzt bearbeitet 21.11.2024 07:50:38

Part-DB is an open source inventory management system for your electronic components. User input was found not being properly escaped, which allowed malicious users to inject arbitrary HTML into the pages. The Content-Security-Policy forbids inline a...

Exploit
  • EPSS 33.88%
  • Veröffentlicht 04.03.2022 09:15:07
  • Zuletzt bearbeitet 21.11.2024 06:39:31

OS Command Injection in GitHub repository part-db/part-db prior to 0.5.11.