Description
A flaw has been found in code-projects Online Hotel Reservation System 1.0. Affected is an unknown function of the file /admin/addslideexec.php. Executing manipulation of the argument image can lead to unrestricted upload. The attack may be performed from remote. The exploit has been published and may be used.
In code-projects Online Hotel Reservation System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen davon ist eine unbekannte Funktion der Datei /admin/addslideexec.php. Durch die Manipulation des Arguments image mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-10-06: | Advisory disclosed |
2025-10-06: | VulDB entry created |
2025-10-06: | VulDB entry last update |
Credits
zhicat (VulDB User)
References
vuldb.com/?id.327239 (VDB-327239 | code-projects Online Hotel Reservation System addslideexec.php unrestricted upload)
vuldb.com/?ctiid.327239 (VDB-327239 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.664924 (Submit #664924 | code-projects Online Hotel Reservation System V1.0 Unrestricted Upload)
github.com/zhicat/C/issues/31
code-projects.org/