Description
A vulnerability was detected in code-projects Online Hotel Reservation System 1.0. This impacts an unknown function of the file /admin/addgalleryexec.php. Performing manipulation of the argument image results in unrestricted upload. The attack is possible to be carried out remotely. The exploit is now public and may be used.
In code-projects Online Hotel Reservation System 1.0 wurde eine Schwachstelle gefunden. Es ist betroffen eine unbekannte Funktion der Datei /admin/addgalleryexec.php. Mit der Manipulation des Arguments image mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
2025-10-06: | Advisory disclosed |
2025-10-06: | VulDB entry created |
2025-10-06: | VulDB entry last update |
Credits
zhicat (VulDB User)
References
vuldb.com/?id.327238 (VDB-327238 | code-projects Online Hotel Reservation System addgalleryexec.php unrestricted upload)
vuldb.com/?ctiid.327238 (VDB-327238 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.664920 (Submit #664920 | code-projects Online Hotel Reservation System V1.0 Unrestricted Upload)
github.com/zhicat/C/issues/30
code-projects.org/