HOMEVULNERABILITIESVENDORSOnline Sports Complex Booking System Project

Online Sports Complex Booking System ProjectCVEs & Vulnerabilities

17 CVEs affecting Online Sports Complex Booking System Project products, tracked from the National Vulnerability Database, with CVSS/EPSS scores and exploitation status.

Most Affected Products

online sports complex booking system 17
CVE-2022-28106CRITICAL

Online Sports Complex Booking System v1.0 was discovered to allow attackers to take over user accounts via a crafted POST request.

20 May 2022
9.8
CVSS
CVE-2022-28105CRITICAL

Online Sports Complex Booking System v1.0 was discovered to contain a blind SQL injection vulnerability via the id parameter in /scbs/view_facility.php.

20 May 2022
9.8
CVSS
CVE-2022-29652MEDIUM

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/classes/Users.php?f=save_client.

20 May 2022
6.1
CVSS
CVE-2022-29304HIGH

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /classes/master.php?f=delete_ Facility.

20 May 2022
8.8
CVSS
CVE-2022-28962CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/classes/Users.php?f=delete_client.

20 May 2022
9.8
CVSS
CVE-2022-29995CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/?page=clients/manage_client&id=.

12 May 2022
9.8
CVSS
CVE-2022-29994CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/?page=facilities/manage_facility&id=.

12 May 2022
9.8
CVSS
CVE-2022-29993CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/bookings/view_booking.php?id=.

12 May 2022
9.8
CVSS
CVE-2022-29992CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/categories/manage_category.php?id=.

12 May 2022
9.8
CVSS
CVE-2022-29990CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/categories/view_category.php?id=.

12 May 2022
9.8
CVSS
CVE-2022-29989CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete_booking.

12 May 2022
9.8
CVSS
CVE-2022-29988CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete.

12 May 2022
9.8
CVSS
CVE-2022-29987CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/?page=user/manage_user&id=.

12 May 2022
9.8
CVSS
CVE-2022-29986CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete_facility.

12 May 2022
9.8
CVSS
CVE-2022-29985CRITICAL

Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete_category.

12 May 2022
9.8
CVSS
CVE-2022-28094MEDIUM

SCBS Online Sports Venue Reservation System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the fid parameter at booking.php.

25 Apr 2022
6.1
CVSS
CVE-2022-28093CRITICAL

SCBS Online Sports Venue Reservation System v1.0 was discovered to contain a local file inclusion vulnerability which allow attackers to execute arbitrary code via a crafted PHP file.

25 Apr 2022
9.8
CVSS
← PrevPage 1 / 1Next →