Description
A security vulnerability has been detected in code-projects E-Commerce Website 1.0. This affects an unknown part of the file /pages/admin_product_details.php. Such manipulation of the argument prod_id leads to sql injection. The attack may be launched remotely. The exploit has been disclosed publicly and may be used.
In code-projects E-Commerce Website 1.0 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Funktion der Datei /pages/admin_product_details.php. Durch die Manipulation des Arguments prod_id mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
mel0dy (VulDB User)
References
vuldb.com/?id.326175 (VDB-326175 | code-projects E-Commerce Website admin_product_details.php sql injection)
vuldb.com/?ctiid.326175 (VDB-326175 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.659820 (Submit #659820 | code-projects E-Commerce Website V1.0 SQL Injection)
github.com/wolfsecurity2/CVE/tree/main/tmp34
code-projects.org/