Description
A security vulnerability has been detected in SourceCodester Online Student File Management System 1.0. This impacts an unknown function of the file /remove_file.php. The manipulation of the argument ID leads to sql injection. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.
Eine Schwachstelle wurde in SourceCodester Online Student File Management System 1.0 gefunden. Hiervon betroffen ist ein unbekannter Codeblock der Datei /remove_file.php. Die Veränderung des Parameters ID resultiert in sql injection. Ein Angriff ist aus der Distanz möglich. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-09-15: | Advisory disclosed | 
| 2025-09-15: | VulDB entry created | 
| 2025-09-15: | VulDB entry last update | 
Credits
quchunyi (VulDB User) 
References
vuldb.com/?id.323916 (VDB-323916 | SourceCodester Online Student File Management System remove_file.php sql injection) 
vuldb.com/?ctiid.323916 (VDB-323916 | CTI Indicators (IOB, IOC, TTP, IOA)) 
vuldb.com/?submit.648542 (Submit #648542 | SourceCodester Online Student File Management System 1.0 SQL Injection) 
github.com/qcycop0101-hash/CVE/issues/10 
www.sourcecodester.com/