← Back

Online Book Store Project

online_book_store_project

4 CVEs • 1 product

Products (1)

Click to collapse
Toggle

CVEs (4)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Online Book Store Project
1Online Book Store
Jun 17, 2026
Feb 24, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
SQL injection vulnerability in sourcecodester online-book-store 1.0 allows remote attackers to view sensitive information via the id paremeter in application URL.
1Online Book Store Project
1Online Book Store
Jun 17, 2026
Apr 9, 2021
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
SQL injection in admin.php in Online Book Store 1.0 allows remote attackers to execute arbitrary SQL commands and bypass authentication.
1Online Book Store Project
1Online Book Store
Jun 17, 2026
Feb 17, 2021
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
The id parameter in detail.php of Online Book Store v1.0 is vulnerable to union-based blind SQL injection, which leads to the ability to retrieve all databases.
1Online Book Store Project
1Online Book Store
Jun 17, 2026
Aug 31, 2020
N/A· v4
9.8 CRITICAL· v3
5.0 MEDIUM· v2
In projectworlds Online Book Store 1.0 Use of Hard-coded Credentials in source code leads to admin panel access.