Description
A vulnerability has been found in SourceCodester Online Exam Form Submission 1.0. This affects an unknown part of the file /admin/delete_user.php. Such manipulation of the argument ID leads to sql injection. The attack can be executed remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in SourceCodester Online Exam Form Submission 1.0 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /admin/delete_user.php. Die Manipulation des Arguments ID führt zu sql injection. Der Angriff kann remote ausgeführt werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-09-17: | Advisory disclosed |
| 2025-09-17: | VulDB entry created |
| 2025-09-17: | VulDB entry last update |
Credits
fuyang (VulDB User)
References
github.com/bdrfly/cve-/issues/1
vuldb.com/?id.324657 (VDB-324657 | SourceCodester Online Exam Form Submission delete_user.php sql injection)
vuldb.com/?ctiid.324657 (VDB-324657 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.650542 (Submit #650542 | SourceCodester Online Exam Form Submission in PHP/MySQL with Full Source Code (2020) V1.0 /admin/delete_user.php SQL injection #1 V1.0 SQL Injection)
github.com/bdrfly/cve-/issues/1
www.sourcecodester.com/