Description
A security flaw has been discovered in SourceCodester Online Student File Management System 1.0. The impacted element is an unknown function of the file /index.php. Performing manipulation of the argument stud_no results in sql injection. The attack may be initiated remotely. The exploit has been released to the public and may be exploited.
In SourceCodester Online Student File Management System 1.0 wurde eine Schwachstelle gefunden. Hierbei betrifft es unbekannten Programmcode der Datei /index.php. Durch Beeinflussen des Arguments stud_no mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff lässt sich über das Netzwerk starten. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
| 2025-09-15: | Advisory disclosed | 
| 2025-09-15: | VulDB entry created | 
| 2025-09-15: | VulDB entry last update | 
Credits
quchunyi1 (VulDB User) 
References
vuldb.com/?id.323914 (VDB-323914 | SourceCodester Online Student File Management System index.php sql injection) 
vuldb.com/?ctiid.323914 (VDB-323914 | CTI Indicators (IOB, IOC, TTP, IOA)) 
vuldb.com/?submit.648520 (Submit #648520 | SourceCodester Online Student File Management System 1.0 SQL Injection) 
github.com/ganzhi-qcy/cve/issues/25 
www.sourcecodester.com/