Description
A vulnerability was determined in SourceCodester Pet Grooming Management Software 1.0. This vulnerability affects unknown code of the file /admin/operation/paid.php. This manipulation of the argument inv_no/insta_amt causes sql injection. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized.
Eine Schwachstelle wurde in SourceCodester Pet Grooming Management Software 1.0 gefunden. Dies betrifft einen unbekannten Teil der Datei /admin/operation/paid.php. Die Veränderung des Parameters inv_no/insta_amt resultiert in sql injection. Der Angriff kann über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-09-18: | Advisory disclosed |
| 2025-09-18: | VulDB entry created |
| 2025-09-21: | VulDB entry last update |
Credits
K1nako (VulDB User)
References
github.com/K1nakoo/cve/blob/main/21/report.md
vuldb.com/?id.324812 (VDB-324812 | SourceCodester Pet Grooming Management Software paid.php sql injection)
vuldb.com/?ctiid.324812 (VDB-324812 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653437 (Submit #653437 | SourceCodester Pet Grooming Management 1.0 SQL Injection)
github.com/K1nakoo/cve/blob/main/21/report.md
www.sourcecodester.com/