CVE-2026-39110
概要

SQL Injection vulnerability in Apartment Visitors Management System Apartment Visitors Management System V1.1 in the contactno parameter of the forgot password page (forgot-password.php). This allows an unauthenticated attacker to manipulate backend SQL queries during authentication and retrieve sensitive database contents.

公表日 2026年4月21日3:16
登録日 2026年4月21日4:09
最終更新日 2026年4月21日3:51
関連情報、対策とツール
共通脆弱性一覧