Description
A vulnerability was detected in SourceCodester Online Student File Management System 1.0. Affected is an unknown function of the file /admin/update_student.php. Performing manipulation of the argument stud_id results in sql injection. It is possible to initiate the attack remotely. The exploit is now public and may be used.
In SourceCodester Online Student File Management System 1.0 wurde eine Schwachstelle gefunden. Es ist betroffen eine unbekannte Funktion der Datei /admin/update_student.php. Mittels Manipulieren des Arguments stud_id mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-09-17: | Advisory disclosed |
| 2025-09-17: | VulDB entry created |
| 2025-09-17: | VulDB entry last update |
Credits
quchunyi2 (VulDB User)
References
github.com/qcycop0101-hash/CVE/issues/13
vuldb.com/?id.324610 (VDB-324610 | SourceCodester Online Student File Management System update_student.php sql injection)
vuldb.com/?ctiid.324610 (VDB-324610 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.649223 (Submit #649223 | SourceCodester Online Student File Management System 1.0 SQL Injection)
github.com/qcycop0101-hash/CVE/issues/13
www.sourcecodester.com/