Description
A flaw has been found in ProjectsAndPrograms School Management System 1.0. Affected by this vulnerability is an unknown functionality of the file owner_panel/fetch-data/select-students.php. This manipulation of the argument select causes sql injection. Remote exploitation of the attack is possible. The exploit has been published and may be used.
Eine Schwachstelle wurde in ProjectsAndPrograms School Management System 1.0 gefunden. Betroffen davon ist ein unbekannter Prozess der Datei owner_panel/fetch-data/select-students.php. Durch Manipulieren des Arguments select mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-09-26: | Advisory disclosed |
2025-09-26: | VulDB entry created |
2025-09-26: | VulDB entry last update |
Credits
gzhu_yingyi_lin (VulDB User)
References
vuldb.com/?id.326096 (VDB-326096 | ProjectsAndPrograms School Management System select-students.php sql injection)
vuldb.com/?ctiid.326096 (VDB-326096 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.659463 (Submit #659463 | ProjectsAndPrograms school-management-system V1.0 SQL Injection)
gold-textbook-8ff.notion.site/...e97f35380a1b482c8e079cd6503