HOMEVULNERABILITIESVENDORSInventorymanagementsystem Project

Inventorymanagementsystem ProjectCVEs & Vulnerabilities

12 CVEs affecting Inventorymanagementsystem Project products, tracked from the National Vulnerability Database, with CVSS/EPSS scores and exploitation status.

Most Affected Products

inventorymanagementsystem 12
CVE-2022-36259HIGH

A SQL injection vulnerability in ConnectionFactory.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "username", "password", etc.

12 Sep 2022
7.5
CVSS
CVE-2022-36258HIGH

A SQL injection vulnerability in CustomerDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "searchTxt".

12 Sep 2022
7.5
CVSS
CVE-2022-36257HIGH

A SQL injection vulnerability in UserDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "users", "pass", etc.

12 Sep 2022
7.5
CVSS
CVE-2022-36256HIGH

A SQL injection vulnerability in Stocks.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "productcode".

12 Sep 2022
7.5
CVSS
CVE-2022-36255HIGH

A SQL injection vulnerability in SupplierDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as "searchTxt".

12 Sep 2022
7.5
CVSS
CVE-2022-35606CRITICAL

A SQL injection vulnerability in CustomerDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameter 'customerCode.'

18 Aug 2022
9.8
CVSS
CVE-2022-35605CRITICAL

A SQL injection vulnerability in UserDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via the parameters such as 'users', 'pass', etc.

18 Aug 2022
9.8
CVSS
CVE-2022-35603CRITICAL

A SQL injection vulnerability in CustomerDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via parameter searchTxt.

18 Aug 2022
9.8
CVSS
CVE-2022-35602CRITICAL

A SQL injection vulnerability in UserDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via parameter user.

18 Aug 2022
9.8
CVSS
CVE-2022-35601CRITICAL

A SQL injection vulnerability in SupplierDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via parameter searchTxt.

18 Aug 2022
9.8
CVSS
CVE-2022-35599CRITICAL

A SQL injection vulnerability in Stocks.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via parameter productcode.

18 Aug 2022
9.8
CVSS
CVE-2022-35598CRITICAL

A SQL injection vulnerability in ConnectionFactoryDAO.java in sazanrjb InventoryManagementSystem 1.0 allows attackers to execute arbitrary SQL commands via parameter username.

18 Aug 2022
9.8
CVSS
← PrevPage 1 / 1Next →
Inventorymanagementsystem Project CVEs & Vulnerabilities — 12 Tracked