Description
A flaw has been found in code-projects Simple Scheduling System 1.0. This affects an unknown part of the file /schedulingsystem/addsubject.php. This manipulation of the argument subcode causes sql injection. Remote exploitation of the attack is possible. The exploit has been published and may be used.
In code-projects Simple Scheduling System 1.0 wurde eine Schwachstelle gefunden. Betroffen davon ist ein unbekannter Prozess der Datei /schedulingsystem/addsubject.php. Dank der Manipulation des Arguments subcode mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
WANGshuyan (VulDB User)
References
vuldb.com/?id.326186 (VDB-326186 | code-projects Simple Scheduling System addsubject.php sql injection)
vuldb.com/?ctiid.326186 (VDB-326186 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.662442 (Submit #662442 | code-projects Simple Scheduling System V1.0 SQL Injection)
github.com/WANGshuyan2025/cve/issues/2
code-projects.org/