Description
A vulnerability has been found in Campcodes Advanced Online Voting Management System 1.0. The impacted element is an unknown function of the file /admin/login.php. Such manipulation of the argument Username leads to sql injection. The attack can be executed remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in Campcodes Advanced Online Voting Management System 1.0 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /admin/login.php. Durch das Beeinflussen des Arguments Username mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-10-07: | Advisory disclosed |
2025-10-07: | VulDB entry created |
2025-10-07: | VulDB entry last update |
Credits
hbesljx (VulDB User)
References
vuldb.com/?id.327357 (VDB-327357 | Campcodes Advanced Online Voting Management System login.php sql injection)
vuldb.com/?ctiid.327357 (VDB-327357 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.665949 (Submit #665949 | Campcodes Advanced Online Voting Management System 9/26,2024 SQL Injection)
github.com/hbesljx/vul/issues/5
www.campcodes.com/