Description
A security vulnerability has been detected in code-projects Online Bidding System 1.0. This impacts an unknown function of the file /administrator/weweee.php. Such manipulation of the argument ID leads to sql injection. The attack can be launched remotely. The exploit has been disclosed publicly and may be used.
In code-projects Online Bidding System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Funktion der Datei /administrator/weweee.php. Die Manipulation des Arguments ID führt zu sql injection. Ein Angriff ist aus der Distanz möglich. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-09-22: | Advisory disclosed |
| 2025-09-22: | VulDB entry created |
| 2025-09-22: | VulDB entry last update |
Credits
fengyilin (VulDB User)
References
vuldb.com/?id.325203 (VDB-325203 | code-projects Online Bidding System weweee.php sql injection)
vuldb.com/?ctiid.325203 (VDB-325203 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.657195 (Submit #657195 | code-projects Online Bidding System V1.0 SQL injection)
github.com/fengzipan/cve/blob/master/tmp30/tmp30/report.md
code-projects.org/