Home

Description

EN DE

A vulnerability was identified in langleyfcu Online Banking System up to 57437e6400ce0ae240e692c24e6346b8d0c17d7a. This impacts an unknown function of the file /customer_add_action.php of the component Add Customer Page. The manipulation of the argument First Name leads to cross site scripting. Remote exploitation of the attack is possible. The exploit is publicly available and might be used. This product follows a rolling release approach for continuous delivery, so version details for affected or updated releases are not provided.

Eine Schwachstelle wurde in langleyfcu Online Banking System up to 57437e6400ce0ae240e692c24e6346b8d0c17d7a gefunden. Es geht dabei um eine nicht klar definierte Funktion der Datei /customer_add_action.php der Komponente Add Customer Page. Durch Manipulieren des Arguments First Name mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden. Dieses Produkt verzichtet auf eine Versionierung und verwendet stattdessen Rolling Releases. Deshalb sind keine Details zu betroffenen oder zu aktualisierende Versionen vorhanden.

PUBLISHED Reserved 2025-10-05 | Published 2025-10-06 | Updated 2025-10-06 | Assigner VulDB




MEDIUM: 4.8CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P
LOW: 2.4CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N/E:P/RL:X/RC:R
LOW: 2.4CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N/E:P/RL:X/RC:R
3.3AV:N/AC:L/Au:M/C:N/I:P/A:N/E:POC/RL:ND/RC:UR

Problem types

Cross Site Scripting

Code Injection

Product status

57437e6400ce0ae240e692c24e6346b8d0c17d7a
affected

Timeline

2025-10-05:Advisory disclosed
2025-10-05:VulDB entry created
2025-10-05:VulDB entry last update

Credits

mahushuai (VulDB User) reporter

References

vuldb.com/?id.327216 (VDB-327216 | langleyfcu Online Banking System Add Customer customer_add_action.php cross site scripting) vdb-entry technical-description

vuldb.com/?ctiid.327216 (VDB-327216 | CTI Indicators (IOB, IOC, TTP, IOA)) signature permissions-required

vuldb.com/?submit.664562 (Submit #664562 | online-banking-system web 1 xss vulnerability) third-party-advisory

github.com/...nking-system-mastercustomer_home.php xss1.docx exploit

cve.org (CVE-2025-11333)

nvd.nist.gov (CVE-2025-11333)

Download JSON