CVE-2025-1591 |
Description: A vulnerability was found in SourceCodester Employee Management System 1.0. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /department.php of the component Department Page. The manipulation of the argument Department Name leads to cross site scripting. The attack can be launched remotely. In SourceCodester Employee Management System 1.0 wurde eine problematische Schwachstelle ausgemacht. Es geht um eine nicht näher bekannte Funktion der Datei /department.php der Komponente Department Page. Durch Manipulation des Arguments Department Name mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen.
CVSS: MEDIUM (4.8) EPSS Score: 0.04%
February 23rd, 2025 (4 months ago)
|
CVE-2025-1590 |
Description: A vulnerability was found in SourceCodester E-Learning System 1.0. It has been classified as critical. Affected is an unknown function of the file /admin/modules/lesson/index.php of the component List of Lessons Page. The manipulation leads to unrestricted upload. It is possible to launch the attack remotely. Es wurde eine kritische Schwachstelle in SourceCodester E-Learning System 1.0 ausgemacht. Betroffen hiervon ist ein unbekannter Ablauf der Datei /admin/modules/lesson/index.php der Komponente List of Lessons Page. Durch die Manipulation mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk.
CVSS: MEDIUM (5.1) EPSS Score: 0.04%
February 23rd, 2025 (4 months ago)
|
CVE-2025-1589 |
Description: A vulnerability was found in SourceCodester E-Learning System 1.0 and classified as problematic. This issue affects some unknown processing of the file /register.php of the component User Registration Handler. The manipulation leads to cross site scripting. The attack may be initiated remotely. Eine problematische Schwachstelle wurde in SourceCodester E-Learning System 1.0 gefunden. Betroffen davon ist ein unbekannter Prozess der Datei /register.php der Komponente User Registration Handler. Mit der Manipulation mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen.
CVSS: MEDIUM (5.3) EPSS Score: 0.04%
February 23rd, 2025 (4 months ago)
|
![]() |
Description: Mysterious Team Bangladesh Targeted the Website of Railways of the Federation of Bosnia and Herzegovina
February 23rd, 2025 (4 months ago)
|
CVE-2025-1588 |
Description: A vulnerability has been found in PHPGurukul Online Nurse Hiring System 1.0 and classified as critical. This vulnerability affects unknown code of the file /admin/manage-nurse.php. The manipulation of the argument profilepic leads to path traversal: '../filedir'. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The initial researcher advisory mentions contradicting vulnerability classes. In PHPGurukul Online Nurse Hiring System 1.0 wurde eine kritische Schwachstelle gefunden. Betroffen ist eine unbekannte Verarbeitung der Datei /admin/manage-nurse.php. Dank Manipulation des Arguments profilepic mit unbekannten Daten kann eine path traversal: '../filedir'-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.
CVSS: MEDIUM (6.9) EPSS Score: 0.1%
February 23rd, 2025 (4 months ago)
|
![]() |
Description: A Threat Actor Claims to have Leaked the Data of FM Logistic
February 23rd, 2025 (4 months ago)
|
![]() |
Description: Mr Hamza Targeted the Website of Ministry of Defence of Bosnia and Herzegovina
February 23rd, 2025 (4 months ago)
|
CVE-2025-1467 |
Description: Versions of the package tarteaucitronjs before 1.17.0 are vulnerable to Cross-site Scripting (XSS) via the getElemWidth() and getElemHeight(). This is related to [SNYK-JS-TARTEAUCITRONJS-8366541](https://security.snyk.io/vuln/SNYK-JS-TARTEAUCITRONJS-8366541)
CVSS: MEDIUM (5.1) EPSS Score: 0.04%
February 23rd, 2025 (4 months ago)
|
![]() |
Description: Ddarknotevil Claims to have Leaked the Data of Al Hilal Saudi Football Club
February 23rd, 2025 (4 months ago)
|
CVE-2025-1587 |
Description: A vulnerability was found in SourceCodester Telecom Billing Management System 1.0. It has been rated as critical. This issue affects some unknown processing of the file main.cpp of the component Add New Record. The manipulation of the argument name leads to buffer overflow. Local access is required to approach this attack. The exploit has been disclosed to the public and may be used. Other parameters might be affected as well. Eine Schwachstelle wurde in SourceCodester Telecom Billing Management System 1.0 ausgemacht. Sie wurde als kritisch eingestuft. Dies betrifft einen unbekannten Teil der Datei main.cpp der Komponente Add New Record. Durch das Manipulieren des Arguments name mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Umgesetzt werden muss der Angriff lokal. Der Exploit steht zur öffentlichen Verfügung.
CVSS: MEDIUM (4.8) EPSS Score: 0.02%
February 23rd, 2025 (4 months ago)
|