Description
A vulnerability was determined in itsourcecode Student Information Management System 1.0. The impacted element is an unknown function of the file /admin/modules/class/index.php. This manipulation of the argument classId causes sql injection. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized.
In itsourcecode Student Information Management System 1.0 wurde eine Schwachstelle gefunden. Dies betrifft einen unbekannten Teil der Datei /admin/modules/class/index.php. Durch Manipulieren des Arguments classId mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
| 2025-09-18: | Advisory disclosed |
| 2025-09-18: | VulDB entry created |
| 2025-09-18: | VulDB entry last update |
Credits
windhxy (VulDB User)
References
github.com/windhxy/CVE-my/issues/1
vuldb.com/?id.324794 (VDB-324794 | itsourcecode Student Information Management System index.php sql injection)
vuldb.com/?ctiid.324794 (VDB-324794 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653191 (Submit #653191 | itsourcecode Student Information Management System V1.0 SQL injection)
github.com/windhxy/CVE-my/issues/1
itsourcecode.com/