Description
A vulnerability was detected in SourceCodester Hotel and Lodge Management System 1.0. This affects an unknown function of the file /edit_customer.php. The manipulation of the argument ID results in sql injection. The attack may be performed from remote. The exploit is now public and may be used.
Es wurde eine Schwachstelle in SourceCodester Hotel and Lodge Management System 1.0 entdeckt. Betroffen ist eine unbekannte Verarbeitung der Datei /edit_customer.php. Durch die Manipulation des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-10-08: | Advisory disclosed |
2025-10-08: | VulDB entry created |
2025-10-08: | VulDB entry last update |
Credits
liuzhouyang1 (VulDB User)
References
vuldb.com/?id.327589 (VDB-327589 | SourceCodester Hotel and Lodge Management System edit_customer.php sql injection)
vuldb.com/?ctiid.327589 (VDB-327589 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.665473 (Submit #665473 | SourceCodester Hotel and Lodge Management System 1.0 SQL Injection)
github.com/TThuyyy/cve1/issues/14
www.sourcecodester.com/