Description
A security vulnerability has been detected in Campcodes Computer Sales and Inventory System 1.0. The affected element is an unknown function of the file /pages/cust_searchfrm.php?action=edit. The manipulation of the argument ID leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used.
Eine Schwachstelle wurde in Campcodes Computer Sales and Inventory System 1.0 gefunden. Hiervon betroffen ist ein unbekannter Codeblock der Datei /pages/cust_searchfrm.php?action=edit. Durch Manipulation des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-09-14: | Advisory disclosed |
| 2025-09-14: | VulDB entry created |
| 2025-09-14: | VulDB entry last update |
Credits
suuuu (VulDB User)
References
vuldb.com/?id.323880 (VDB-323880 | Campcodes Computer Sales and Inventory System cust_searchfrm.php sql injection)
vuldb.com/?ctiid.323880 (VDB-323880 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.647887 (Submit #647887 | Campcodes Campcodes Computer Sales and Inventory System V1.0 SQL Injection)
github.com/e1evensu/cve/issues/3
www.campcodes.com/