Description
A vulnerability, which was classified as critical, has been found in code-projects Pharmacy Management System 1.0. This issue affects some unknown processing of the file /php/manage_medicine_stock.php. The manipulation of the argument name/packing/generic_name/suppliers_name leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in code-projects Pharmacy Management System 1.0 entdeckt. Sie wurde als kritisch eingestuft. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei /php/manage_medicine_stock.php. Durch Manipulation des Arguments name/packing/generic_name/suppliers_name mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2024-10-16: | Advisory disclosed |
| 2024-10-16: | VulDB entry created |
| 2024-10-16: | VulDB entry last update |
Credits
c4ttr4ck (VulDB User)
References
vuldb.com/?id.280559 (VDB-280559 | code-projects Pharmacy Management System manage_medicine_stock.php sql injection)
vuldb.com/?ctiid.280559 (VDB-280559 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.424529 (Submit #424529 | code-projects Pharmacy Management System 1.0 SQL Injection)
gist.github.com/higordiego/b0083f7f12dee245c2fbe7102e31d9a4
code-projects.org/