Description
A vulnerability was determined in 1000projects Bookstore Management System 1.0. The impacted element is an unknown function of the file /login.php. This manipulation of the argument unm causes sql injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.
In 1000projects Bookstore Management System 1.0 wurde eine Schwachstelle gefunden. Dies betrifft einen unbekannten Teil der Datei /login.php. Die Veränderung des Parameters unm resultiert in sql injection. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-09-21: | Advisory disclosed |
| 2025-09-21: | VulDB entry created |
| 2025-09-21: | VulDB entry last update |
Credits
xingrenlvke (VulDB User)
References
vuldb.com/?id.325190 (VDB-325190 | 1000projects Bookstore Management System login.php sql injection)
vuldb.com/?ctiid.325190 (VDB-325190 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.656419 (Submit #656419 | 1000Projects.org Bookstore Management System PHP MySQL Project 1 SQL Injection)
github.com/xingrenlvke/cve/issues/1