Description
A vulnerability was determined in code-projects Web-Based Inventory and POS System 1.0. This impacts an unknown function of the file /login.php. Executing manipulation of the argument emailid can lead to sql injection. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized.
In code-projects Web-Based Inventory and POS System 1.0 ist eine Schwachstelle entdeckt worden. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei /login.php. Die Manipulation des Arguments emailid führt zu sql injection. Der Angriff kann über das Netzwerk erfolgen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-10-07: | Advisory disclosed |
2025-10-07: | VulDB entry created |
2025-10-07: | VulDB entry last update |
Credits
riovulntest (VulDB User)
References
vuldb.com/?id.327359 (VDB-327359 | code-projects Web-Based Inventory and POS System login.php sql injection)
vuldb.com/?ctiid.327359 (VDB-327359 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.666209 (Submit #666209 | code-projects Web-Based Inventory and POS System 1.0 SQL Injection)
github.com/Real-Rio/vulnreport/blob/main/SQL6.md
code-projects.org/