Description
A vulnerability was detected in Campcodes Grocery Sales and Inventory System 1.0. This affects an unknown part of the file /manage_user.php. The manipulation of the argument ID results in sql injection. It is possible to launch the attack remotely. The exploit is now public and may be used.
Es wurde eine Schwachstelle in Campcodes Grocery Sales and Inventory System 1.0 entdeckt. Betroffen ist eine unbekannte Verarbeitung der Datei /manage_user.php. Mittels dem Manipulieren des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-09-21: | Advisory disclosed |
| 2025-09-21: | VulDB entry created |
| 2025-09-21: | VulDB entry last update |
Credits
zzb2 (VulDB User)
References
vuldb.com/?id.325141 (VDB-325141 | Campcodes Grocery Sales and Inventory System manage_user.php sql injection)
vuldb.com/?ctiid.325141 (VDB-325141 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653784 (Submit #653784 | campcodes Grocery Sales and Inventory System V1.0 SQL injection)
vuldb.com/?submit.653786 (Submit #653786 | campcodes Grocery Sales and Inventory System V1.0 SQL injection (Duplicate))
github.com/zzb1388/cve/issues/84
github.com/zzb1388/cve/issues/89
www.campcodes.com/