Description
A vulnerability was found in PHPGurukul Small CRM 4.0. Affected by this issue is some unknown functionality of the file /profile.php. The manipulation of the argument Name results in sql injection. The attack can be launched remotely. The exploit has been made public and could be used.
In PHPGurukul Small CRM 4.0 ist eine Schwachstelle entdeckt worden. Das betrifft eine unbekannte Funktionalität der Datei /profile.php. Mittels dem Manipulieren des Arguments Name mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-09-08: | Advisory disclosed |
| 2025-09-08: | VulDB entry created |
| 2025-09-08: | VulDB entry last update |
Credits
sruki (VulDB User)
References
vuldb.com/?id.323083 (VDB-323083 | PHPGurukul Small CRM profile.php sql injection)
vuldb.com/?ctiid.323083 (VDB-323083 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.645503 (Submit #645503 | PHPGurukul Small CRM in PHP V4.0 SQL Injection)
github.com/sruki3/cve/issues/1
phpgurukul.com/