Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2025-12617
- EPSS 0.05%
- Veröffentlicht 03.11.2025 04:32:08
- Zuletzt bearbeitet 24.02.2026 07:16:39
A flaw has been found in itsourcecode Billing System 1.0. This affects an unknown function of the file /admin/app/login_crud.php. Executing a manipulation of the argument Password can lead to sql injection. It is possible to launch the attack remotel...
8.1
CVE-2024-37872
- EPSS 0.08%
- Veröffentlicht 09.07.2024 20:15:11
- Zuletzt bearbeitet 14.05.2025 15:31:40
SQL injection vulnerability in process.php in Itsourcecode Billing System in PHP 1.0 allows remote attackers to execute arbitrary SQL commands via the username parameter.
9.8
CVE-2024-37849
- EPSS 0.21%
- Veröffentlicht 13.06.2024 14:15:13
- Zuletzt bearbeitet 21.11.2024 09:24:23
A SQL Injection vulnerability in itsourcecode Billing System 1.0 allows a local attacker to execute arbitrary code in process.php via the username parameter.
1