Description
A vulnerability was found in code-projects Simple Scheduling System 1.0. This affects an unknown part of the file /add.home.php. The manipulation of the argument faculty results in sql injection. The attack can be executed remotely. The exploit has been made public and could be used. Other parameters might be affected as well.
Es wurde eine Schwachstelle in code-projects Simple Scheduling System 1.0 entdeckt. Das betrifft eine unbekannte Funktionalität der Datei /add.home.php. Die Manipulation des Arguments faculty führt zu sql injection. Der Angriff kann über das Netzwerk angegangen werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
Chenzz (VulDB User)
References
vuldb.com/?id.326197 (VDB-326197 | code-projects Simple Scheduling System add.home.php sql injection)
vuldb.com/?ctiid.326197 (VDB-326197 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.662701 (Submit #662701 | code-projects Simple Scheduling System V1.0 SQL Injection)
github.com/yihaofuweng/cve/issues/42
code-projects.org/