Description
A vulnerability was identified in itsourcecode E-Commerce Website 1.0. This impacts an unknown function of the file /admin/products.php. The manipulation leads to unrestricted upload. The attack can be initiated remotely. The exploit is publicly available and might be used.
In itsourcecode E-Commerce Website 1.0 wurde eine Schwachstelle gefunden. Es geht dabei um eine nicht klar definierte Funktion der Datei /admin/products.php. Durch Beeinflussen mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-09-17: | Advisory disclosed |
| 2025-09-17: | VulDB entry created |
| 2025-09-17: | VulDB entry last update |
Credits
lizis3c (VulDB User)
References
github.com/yihaofuweng/cve/issues/23
vuldb.com/?id.324642 (VDB-324642 | itsourcecode E-Commerce Website products.php unrestricted upload)
vuldb.com/?ctiid.324642 (VDB-324642 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.649911 (Submit #649911 | itsourcecode E-Commerce Website V1.0 Unrestricted Upload)
github.com/yihaofuweng/cve/issues/23
itsourcecode.com/