Inventorymanagementsystem Project ≫ Inventorymanagementsystem
12 Schwachstellen gefunden.
CVE-2022-36256
- EPSS 0.31%
- Veröffentlicht 12.09.2022 04:15:13
- Zuletzt bearbeitet 21.11.2024 07:12:39
A SQL injection vulnerability in Stocks.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "productcode".
CVE-2022-36257
- EPSS 0.31%
- Veröffentlicht 12.09.2022 04:15:13
- Zuletzt bearbeitet 21.11.2024 07:12:40
A SQL injection vulnerability in UserDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "users", "pass", etc.
CVE-2022-36258
- EPSS 0.31%
- Veröffentlicht 12.09.2022 04:15:13
- Zuletzt bearbeitet 21.11.2024 07:12:40
A SQL injection vulnerability in CustomerDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "searchTxt".
CVE-2022-36259
- EPSS 0.31%
- Veröffentlicht 12.09.2022 04:15:13
- Zuletzt bearbeitet 21.11.2024 07:12:40
A SQL injection vulnerability in ConnectionFactory.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "username", "password", etc.
CVE-2022-36255
- EPSS 0.31%
- Veröffentlicht 12.09.2022 04:15:12
- Zuletzt bearbeitet 21.11.2024 07:12:39
A SQL injection vulnerability in SupplierDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "searchTxt".
CVE-2022-35606
- EPSS 0.25%
- Veröffentlicht 18.08.2022 02:15:09
- Zuletzt bearbeitet 21.11.2024 07:11:22
A SQL injection vulnerability in CustomerDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameter 'customerCode.'
CVE-2022-35598
- EPSS 0.25%
- Veröffentlicht 18.08.2022 02:15:08
- Zuletzt bearbeitet 21.11.2024 07:11:21
A SQL injection vulnerability in ConnectionFactoryDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via parameter username.
CVE-2022-35599
- EPSS 0.25%
- Veröffentlicht 18.08.2022 02:15:08
- Zuletzt bearbeitet 21.11.2024 07:11:22
A SQL injection vulnerability in Stocks.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via parameter productcode.
CVE-2022-35601
- EPSS 0.25%
- Veröffentlicht 18.08.2022 02:15:08
- Zuletzt bearbeitet 21.11.2024 07:11:22
A SQL injection vulnerability in SupplierDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via parameter searchTxt.
CVE-2022-35602
- EPSS 0.25%
- Veröffentlicht 18.08.2022 02:15:08
- Zuletzt bearbeitet 21.11.2024 07:11:22
A SQL injection vulnerability in UserDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via parameter user.