Description
A vulnerability was determined in CodeAstro Simple Pharmacy Management 1.0. This affects an unknown function of the file /view.php. This manipulation of the argument bar_code causes sql injection. Remote exploitation of the attack is possible. The exploit has been publicly disclosed and may be utilized.
Eine Schwachstelle wurde in CodeAstro Simple Pharmacy Management 1.0 gefunden. Dies betrifft einen unbekannten Teil der Datei /view.php. Dank der Manipulation des Arguments bar_code mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-09-21: | Advisory disclosed |
| 2025-09-21: | VulDB entry created |
| 2025-09-21: | VulDB entry last update |
Credits
lanyuejian (VulDB User)
References
github.com/yihaofuweng/cve/issues/26
vuldb.com/?id.325136 (VDB-325136 | CodeAstro Simple Pharmacy Management view.php sql injection)
vuldb.com/?ctiid.325136 (VDB-325136 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653704 (Submit #653704 | CodeAstro Simple Pharmacy Management System V1.0 SQL Injection)
github.com/yihaofuweng/cve/issues/26
codeastro.com/