Description
A vulnerability was detected in Campcodes Advanced Online Voting Management System 1.0. The impacted element is an unknown function of the file /index.php. Performing manipulation of the argument voter results in sql injection. Remote exploitation of the attack is possible. The exploit is now public and may be used.
In Campcodes Advanced Online Voting Management System 1.0 wurde eine Schwachstelle gefunden. Es ist betroffen eine unbekannte Funktion der Datei /index.php. Die Veränderung des Parameters voter resultiert in sql injection. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-10-07: | Advisory disclosed |
2025-10-07: | VulDB entry created |
2025-10-07: | VulDB entry last update |
Credits
hbesljx (VulDB User)
References
vuldb.com/?id.327346 (VDB-327346 | Campcodes Advanced Online Voting Management System index.php sql injection)
vuldb.com/?ctiid.327346 (VDB-327346 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.665542 (Submit #665542 | Campcodes Advanced Online Voting Management System 2025 SQL Injection)
github.com/hbesljx/vul/issues/2
www.campcodes.com/