Description
A vulnerability was found in Campcodes Online Beauty Parlor Management System 1.0. Affected by this issue is some unknown functionality of the file /admin/add-customer.php. Performing manipulation of the argument mobilenum results in sql injection. The attack can be initiated remotely. The exploit has been made public and could be used.
In Campcodes Online Beauty Parlor Management System 1.0 wurde eine Schwachstelle gefunden. Es geht um eine nicht näher bekannte Funktion der Datei /admin/add-customer.php. Die Veränderung des Parameters mobilenum resultiert in sql injection. Der Angriff kann über das Netzwerk angegangen werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-09-21: | Advisory disclosed |
| 2025-09-21: | VulDB entry created |
| 2025-09-21: | VulDB entry last update |
Credits
LIYU (VulDB User)
References
vuldb.com/?id.325162 (VDB-325162 | Campcodes Online Beauty Parlor Management System add-customer.php sql injection)
vuldb.com/?ctiid.325162 (VDB-325162 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.654373 (Submit #654373 | Campcodes Online Beauty Parlor Management System 1.0 SQL Injection)
github.com/...nt System SQL Injection on add-customer.php.md
www.campcodes.com/