Description
A vulnerability has been found in itsourcecode Student Information System 1.0. The affected element is an unknown function of the file /leveledit1.php. Such manipulation of the argument level_id leads to sql injection. The attack may be performed from remote. The exploit has been disclosed to the public and may be used.
In itsourcecode Student Information System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen hiervon ist ein unbekannter Ablauf der Datei /leveledit1.php. Durch das Manipulieren des Arguments level_id mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
| 2025-09-17: | Advisory disclosed |
| 2025-09-17: | VulDB entry created |
| 2025-09-17: | VulDB entry last update |
Credits
z15049347097 (VulDB User)
References
github.com/jianx0i/CVE/issues/1
vuldb.com/?id.324639 (VDB-324639 | itsourcecode Student Information System leveledit1.php sql injection)
vuldb.com/?ctiid.324639 (VDB-324639 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.649898 (Submit #649898 | itsourcecode Student Information System V1.0 SQL Injection)
github.com/jianx0i/CVE/issues/1
itsourcecode.com/