Description
A vulnerability has been found in code-projects Simple Scheduling System 1.0. Affected by this issue is some unknown functionality of the file /addtime.php. The manipulation of the argument starttime/endtime leads to sql injection. Remote exploitation of the attack is possible. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in code-projects Simple Scheduling System 1.0 gefunden. Es betrifft eine unbekannte Funktion der Datei /addtime.php. Durch Beeinflussen des Arguments starttime/endtime mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
snife (VulDB User)
References
vuldb.com/?id.326196 (VDB-326196 | code-projects Simple Scheduling System addtime.php sql injection)
vuldb.com/?ctiid.326196 (VDB-326196 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.662700 (Submit #662700 | code-projects Simple Scheduling System V1.0 SQL Injection)
github.com/yihaofuweng/cve/issues/41
code-projects.org/