Description
A vulnerability was detected in CodeAstro Online Leave Application 1.0. Affected is an unknown function of the file /signup.php. Performing manipulation of the argument city results in sql injection. The attack may be initiated remotely. The exploit is now public and may be used. Other parameters might be affected as well.
In CodeAstro Online Leave Application 1.0 wurde eine Schwachstelle gefunden. Es ist betroffen eine unbekannte Funktion der Datei /signup.php. Durch Manipulieren des Arguments city mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
shishengjiu (VulDB User)
References
vuldb.com/?id.326194 (VDB-326194 | CodeAstro Online Leave Application signup.php sql injection)
vuldb.com/?ctiid.326194 (VDB-326194 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.662695 (Submit #662695 | codeastro Online Leave Application V1.0 SQL Injection)
github.com/yihaofuweng/cve/issues/39
codeastro.com/