VendorsMayuri Kcourier_management_systemall versions
Vulnerabilities

Mayuri K Mayurik Courier Management System

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2023-48823
A Blind SQL injection issue in ajax.php in GaatiTrack Courier Management System 1.0 allows an unauthenticated attacker to inject a payload via the email parameter during login.
Published 2023-12-07 · Modified
9.8EPSS 0.011
CVE-2023-48206
A Cross Site Scripting (XSS) vulnerability in GaatiTrack Courier Management System 1.0 allows a remote attacker to inject JavaScript via the page parameter to login.php or header.php.
Published 2023-12-07 · Modified
6.1EPSS 0.006
CVE-2023-46974
Cross Site Scripting vulnerability in Best Courier Management System v.1.000 allows a remote attacker to execute arbitrary code via a crafted payload to the page parameter in the URL.
Published 2023-12-07 · Modified
5.4EPSS 0.007