VYPR

Purchase Order Management

by Oretnom23

CVEs (7)

  • CVE-2022-28021CriApr 21, 2022
    risk 0.66cvss 9.8epss 0.24

    Purchase Order Management System v1.0 was discovered to contain a remote code execution (RCE) vulnerability via /purchase_order/admin/?page=user.

  • CVE-2023-29622CriApr 14, 2023
    risk 0.64cvss 9.8epss 0.02

    Purchase Order Management v1.0 was discovered to contain a SQL injection vulnerability via the password parameter at /purchase_order/admin/login.php.

  • CVE-2022-44400CriNov 28, 2022
    risk 0.64cvss 9.8epss 0.01

    Purchase Order Management System v1.0 contains a file upload vulnerability via /purchase_order/admin/?page=system_info.

  • CVE-2022-28023CriApr 21, 2022
    risk 0.64cvss 9.8epss 0.03

    Purchase Order Management System v1.0 was discovered to contain a SQL injection vulnerability via /purchase_order/classes/Master.php?f=delete_supplier.

  • CVE-2022-28022CriApr 21, 2022
    risk 0.64cvss 9.8epss 0.03

    Purchase Order Management System v1.0 was discovered to contain a SQL injection vulnerability via /purchase_order/classes/Master.php?f=delete_item.

  • CVE-2023-29621HigApr 14, 2023
    risk 0.57cvss 8.8epss 0.01

    Purchase Order Management v1.0 was discovered to contain an arbitrary file upload vulnerability which allows attackers to execute arbitrary code via a crafted file uploaded to the server.

  • CVE-2023-29623MedApr 14, 2023
    risk 0.40cvss 6.1epss 0.01

    Purchase Order Management v1.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the password parameter at /purchase_order/classes/login.php.