Description
A vulnerability has been found in Campcodes Online Learning Management System 1.0. This affects an unknown function of the file /admin/de_activate.php. Such manipulation of the argument ID leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
In Campcodes Online Learning Management System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen hiervon ist ein unbekannter Ablauf der Datei /admin/de_activate.php. Die Bearbeitung des Arguments ID verursacht sql injection. Der Angriff kann remote ausgeführt werden. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-09-26: | Advisory disclosed |
2025-09-26: | VulDB entry created |
2025-09-26: | VulDB entry last update |
Credits
Liu san (VulDB User)
References
vuldb.com/?id.326115 (VDB-326115 | Campcodes Online Learning Management System de_activate.php sql injection)
vuldb.com/?ctiid.326115 (VDB-326115 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.660854 (Submit #660854 | campcodes Online Learning Management System V1.0 SQL injection)
github.com/xiaolonr/cve/issues/2
www.campcodes.com/