V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
CampcodesПриложениеnvd

Employee Management System

Уязвимости
10
Эксплуатируемые
0
Макс. CVSS
5.5
Макс. EPSS
0.00498

Распределение по критичности

Критический
0
Высокий
0
Средний
10
Низкий
0
Также сопоставлено как (исходные строки): employee_management_system

Топ уязвимостей

CVE-2025-6963Уязвимость была обнаружена в Campcodes Employee Management System 1.0 и классифицирована как критическая. Эта уязвимость затрагивает неизвестный код файла /myprofile.php. Манипуляция аргументом ID приводит к sql инъекции. Атака может быть инициирована дистанционно. Эксплойт был раскрыт общественности и может быть использован.
CVE-2025-6962Уязвимость, которая была классифицирована как критическая, была обнаружена в Campcodes Employee Management System 1.0. Это затрагивает неизвестную часть файла /myprofileup.php. Манипуляция аргументом ID приводит к sql инъекции. Можно инициировать атаку удаленно. Эксплойт был раскрыт общественности и может быть использован.
CVE-2025-6961Уязвимость, которая была классифицирована как критическая, была обнаружена в Campcodes Employee Management System 1.0. От этой проблемы страдает некоторая неизвестная функциональность файла /mark.php. Манипуляция аргументом ID приводит к sql инъекции. Атака может быть запущена дистанционно. Эксплойт был раскрыт общественности и может быть использован.
CVE-2025-6960Уязвимость, классифицированная как критическая, была обнаружена в системе управления сотрудниками Campcodes 1.0. Затрагивается эта уязвимость неизвестной функциональности файла /empproject.php. Манипуляция аргументом ID приводит к sql инъекции. Атаку можно запускать дистанционно. Эксплойт был раскрыт общественности и может быть использован.
CVE-2025-6959Уязвимость, классифицированная как критическая, была обнаружена в Campcodes Employee Management System 1.0. Затрагивается неизвестная функция файла /eloginwel.php. Манипуляция аргументом ID приводит к sql инъекции. Можно запустить атаку удаленно. Эксплойт был раскрыт общественности и может быть использован.
CVE-2025-6958Уязвимость была обнаружена в Campcodes Employee Management System 1.0. Он был оценен как критический. Эта проблема затрагивает неизвестную обработку файла /edit.php. Манипуляция аргументом ID приводит к sql инъекции. Атака может быть инициирована дистанционно. Эксплойт был раскрыт общественности и может быть использован.
CVE-2025-6957Уязвимость была обнаружена в Campcodes Employee Management System 1.0. Это было объявлено критическим. Эта уязвимость затрагивает неизвестный код файла /process/eprocess.php. Манипуляция с аргументом mailuid приводит к sql инъекции. Атака может быть инициирована дистанционно. Эксплойт был раскрыт общественности и может быть использован.
CVE-2025-6956Уязвимость была обнаружена в системе управления сотрудниками Campcodes 1.0. Он был классифицирован как критический. Это затрагивает неизвестную часть файла /changepassemp.php. Манипуляция с аргументом ID приводит к sQl инъекции. Можно инициировать атаку удаленно. Эксплойт был раскрыт общественности и может быть использован.
CVE-2025-6955Уязвимость была обнаружена в системе управления сотрудниками Campcodes 1.0 и классифицирована как критическая. В этом вопросе затронуты некоторые неизвестные функциональные возможности файла /process/aprocess.php. Манипуляция с аргументом mailuid приводит к sql инъекции. Атака может быть запущена дистанционно. Эксплойт был раскрыт общественности и может быть использован.
CVE-2025-6954Уязвимость была обнаружена в Campcodes Employee Management System 1.0 и классифицирована как критическая. Затрагивается эта уязвимость неизвестной функциональности файла /applyleave.php. Манипуляции с аргументом ID приводят к sql инъекции. Атака может быть запущена удаленно. Эксплойт был раскрыт общественности и может быть использован.
Перейти к вендору →Открыть в каталоге с фильтром по продукту →