Description
A vulnerability has been found in itsourcecode Online Discussion Forum 1.0. This affects an unknown function of the file /admin. Such manipulation of the argument Username leads to sql injection. The attack may be performed from remote. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in itsourcecode Online Discussion Forum 1.0 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /admin. Durch das Manipulieren des Arguments Username mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-09-05: | Advisory disclosed |
2025-09-05: | VulDB entry created |
2025-09-05: | VulDB entry last update |
Credits
Oooutsider (VulDB User)
References
vuldb.com/?id.322749 (VDB-322749 | itsourcecode Online Discussion Forum admin sql injection)
vuldb.com/?ctiid.322749 (VDB-322749 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.643974 (Submit #643974 | Itsourcecode Online Discussion Forum Project V1.0 SQL injection)
github.com/insider-w/CVE/issues/1
itsourcecode.com/