Description
A flaw has been found in SourceCodester Online Exam Form Submission 1.0. Affected by this issue is some unknown functionality of the file /admin/update_s3.php. This manipulation of the argument credits causes sql injection. Remote exploitation of the attack is possible. The exploit has been published and may be used.
Eine Schwachstelle wurde in SourceCodester Online Exam Form Submission 1.0 gefunden. Betroffen davon ist ein unbekannter Prozess der Datei /admin/update_s3.php. Durch Beeinflussen des Arguments credits mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-09-17: | Advisory disclosed |
| 2025-09-17: | VulDB entry created |
| 2025-09-17: | VulDB entry last update |
Credits
quchunyi1 (VulDB User)
References
github.com/qcycop0101-hash/CVE/issues/25
vuldb.com/?id.324656 (VDB-324656 | SourceCodester Online Exam Form Submission update_s3.php sql injection)
vuldb.com/?ctiid.324656 (VDB-324656 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.650449 (Submit #650449 | SourceCodester Online Exam Form Submission 1.0 SQL Injection)
github.com/qcycop0101-hash/CVE/issues/25
www.sourcecodester.com/