Description
A vulnerability was identified in SourceCodester Simple E-Commerce Bookstore 1.0. This affects an unknown part of the file /index.php. The manipulation of the argument login_username leads to sql injection. The attack may be initiated remotely. The exploit is publicly available and might be used.
In SourceCodester Simple E-Commerce Bookstore 1.0 wurde eine Schwachstelle gefunden. Es geht dabei um eine nicht klar definierte Funktion der Datei /index.php. Durch Manipulieren des Arguments login_username mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-10-08: | Advisory disclosed |
2025-10-08: | VulDB entry created |
2025-10-08: | VulDB entry last update |
Credits
Drnbnonono (VulDB User)
References
vuldb.com/?id.327594 (VDB-327594 | SourceCodester Simple E-Commerce Bookstore index.php sql injection)
vuldb.com/?ctiid.327594 (VDB-327594 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.667117 (Submit #667117 | Sourcecodester Simple E-Commerce Bookstore Project V1.0 SQL Injection)
github.com/DrNbnonono/CVE/issues/5
www.sourcecodester.com/