Description
A vulnerability was detected in SourceCodester Simple E-Commerce Bookstore 1.0. The affected element is an unknown function of the file /register.php. Performing manipulation of the argument register_username results in sql injection. The attack is possible to be carried out remotely. The exploit is now public and may be used.
In SourceCodester Simple E-Commerce Bookstore 1.0 wurde eine Schwachstelle gefunden. Es ist betroffen eine unbekannte Funktion der Datei /register.php. Die Veränderung des Parameters register_username resultiert in sql injection. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
2025-10-08: | Advisory disclosed |
2025-10-08: | VulDB entry created |
2025-10-08: | VulDB entry last update |
Credits
Drnbnonono (VulDB User)
References
vuldb.com/?id.327598 (VDB-327598 | SourceCodester Simple E-Commerce Bookstore register.php sql injection)
vuldb.com/?ctiid.327598 (VDB-327598 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.667391 (Submit #667391 | Sourcecodester Simple E-Commerce Bookstore Project V1.0 SQL Injection)
github.com/DrNbnonono/CVE/issues/8
www.sourcecodester.com/