Description
A vulnerability has been found in code-projects Simple Scheduling System 1.0. This vulnerability affects unknown code of the file /schedulingsystem/addfaculty.php. Such manipulation of the argument falname leads to sql injection. The attack can be executed remotely. The exploit has been disclosed to the public and may be used.
In code-projects Simple Scheduling System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen hiervon ist ein unbekannter Ablauf der Datei /schedulingsystem/addfaculty.php. Dank Manipulation des Arguments falname mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
WANGshuyan (VulDB User)
References
vuldb.com/?id.326187 (VDB-326187 | code-projects Simple Scheduling System addfaculty.php sql injection)
vuldb.com/?ctiid.326187 (VDB-326187 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.662443 (Submit #662443 | code-projects Simple Scheduling System V1.0 SQL Injection)
github.com/WANGshuyan2025/cve/issues/3
code-projects.org/