Description
A vulnerability was determined in SourceCodester Online Hotel Reservation System 1.0. The affected element is an unknown function of the file deleteroominventory.php. Executing manipulation of the argument ID can lead to sql injection. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized.
Es wurde eine Schwachstelle in SourceCodester Online Hotel Reservation System 1.0 entdeckt. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei deleteroominventory.php. Durch das Beeinflussen des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-09-21: | Advisory disclosed |
| 2025-09-21: | VulDB entry created |
| 2025-09-21: | VulDB entry last update |
Credits
Chenguang Wang-GuangZhou University (VulDB User)
References
github.com/...-Code-deleteroominventory.php-sql-injection.md
vuldb.com/?id.325145 (VDB-325145 | SourceCodester Online Hotel Reservation System deleteroominventory.php sql injection)
vuldb.com/?ctiid.325145 (VDB-325145 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.653877 (Submit #653877 | SourceCodester Online Hotel Reservation System 1.0 SQL Injection)
github.com/...-Code-deleteroominventory.php-sql-injection.md
www.sourcecodester.com/