VendorsCar Rental Script Projectcar_rental_script2.0.8
Vulnerabilities

Car Rental Script Project Car Rental Script 2.0.8

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

7CVEs
CVE-2017-17906
PHP Scripts Mall Car Rental Script has SQL Injection via the admin/carlistedit.php carid parameter.
Published 2017-12-25 · Modified
9.8EPSS 0.012
CVE-2018-20648
PHP Scripts Mall Car Rental Script 2.0.8 has Cross-Site Request Forgery (CSRF) via accountedit.php.
Published 2019-03-20 · Modified
8.8EPSS 0.006
CVE-2017-17905
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
Published 2017-12-25 · Modified
8.8EPSS 0.005
CVE-2018-20647
PHP Scripts Mall Car Rental Script 2.0.8 has directory traversal via a direct request for a listing of an image directory such as an images/ directory.
Published 2019-03-20 · Modified
6.5EPSS 0.019
CVE-2017-17907
PHP Scripts Mall Car Rental Script has XSS via the admin/areaedit.php carid parameter or the admin/sitesettings.php websitename parameter.
Published 2017-12-25 · Modified
6.1EPSS 0.007
CVE-2018-15182
PHP Scripts Mall Car Rental Script 2.0.8 has XSS via the FirstName and LastName fields.
Published 2018-08-09 · Modified
5.4EPSS 0.005
CVE-2018-6904
PHP Scripts Mall Car Rental Script 2.0.8 has XSS via the User Name field in an Edit Profile action.
Published 2018-04-12 · Modified
5.4EPSS 0.005