VendorsPrison Management System Projectprison_management_systemall versions
Vulnerabilities

Prison Management System Project Prison Management System

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

20CVEs
CVE-2022-32398
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/cells/manage_cell.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32405
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/prisons/view_prison.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32404
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/inmates/manage_inmate.php:3
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32403
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/inmates/manage_record.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32391
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/actions/view_action.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32392
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/actions/manage_action.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32393
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/cells/view_cell.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32394
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/inmates/view_inmate.php:3
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32395
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/crimes/manage_crime.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32396
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/visits/manage_visit.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32397
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/visits/view_visit.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32399
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/crimes/view_crime.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32402
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/prisons/manage_prison.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-32401
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/inmates/manage_privilege.php:4
Published 2022-06-24 · Modified
8.8EPSS 0.013
CVE-2022-2018
SourceCodester Prison Management System Inmate sql injection
Published 2022-06-07 · Modified
7.5EPSS 0.008
CVE-2022-2019
SourceCodester Prison Management System New User Creation improper authorization
Published 2022-06-07 · Modified
7.5EPSS 0.008
CVE-2024-7813
SourceCodester Prison Management System Profile Image insufficiently protected credentials
Published 2024-08-15 · Analyzed
7.5EPSS 0.008
CVE-2022-32400
Prison Management System v1.0 was discovered to contain a SQL injection vulnerability via the 'id' parameter at /pms/admin/user/manage_user.php:4.
Published 2022-06-24 · Modified
7.2EPSS 0.012
CVE-2022-2017
SourceCodester Prison Management System Visit view_visit.php sql injection
Published 2022-06-07 · Modified
7.2EPSS 0.007
CVE-2022-2020
SourceCodester Prison Management System System Name cross site scripting
Published 2022-06-07 · Modified
4.8EPSS 0.006