Description
A vulnerability was detected in SourceCodester Simple Forum Discussion System 1.0. This impacts an unknown function of the file /admin_class.php?action=login. Performing manipulation of the argument Username results in sql injection. It is possible to initiate the attack remotely. The exploit is now public and may be used.
Eine Schwachstelle wurde in SourceCodester Simple Forum Discussion System 1.0 gefunden. Es ist betroffen eine unbekannte Funktion der Datei /admin_class.php?action=login. Mit der Manipulation des Arguments Username mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-09-08: | Advisory disclosed |
| 2025-09-08: | VulDB entry created |
| 2025-09-08: | VulDB entry last update |
Credits
fuyang (VulDB User)
References
vuldb.com/?id.323080 (VDB-323080 | SourceCodester Simple Forum Discussion System admin_class.php sql injection)
vuldb.com/?ctiid.323080 (VDB-323080 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.645389 (Submit #645389 | SourceCodester Simple Forum/Discussion System Code Project V1.0 admin_class.php SQL injection V1.0 SQL Injection)
github.com/bdrfly/cve/issues/1
www.sourcecodester.com/