Description
A flaw has been found in varunsardana004 Blood-Bank-And-Donation-Management-System up to dc9e0393d826fbc85fad9755b5bc12cba1919df2. The impacted element is an unknown function of the file /donate_blood.php. Executing manipulation of the argument fullname can lead to sql injection. The attack may be performed from remote. The exploit has been published and may be used. This product utilizes a rolling release system for continuous delivery, and as such, version information for affected or updated releases is not disclosed.
In varunsardana004 Blood-Bank-And-Donation-Management-System up to dc9e0393d826fbc85fad9755b5bc12cba1919df2 ist eine Schwachstelle entdeckt worden. Betroffen davon ist eine unbekannte Funktion der Datei /donate_blood.php. Die Bearbeitung des Arguments fullname verursacht sql injection. Umgesetzt werden kann der Angriff über das Netzwerk. Die Ausnutzung wurde veröffentlicht und kann verwendet werden. Für dieses Produkt wird ein Rolling-Release-Ansatz verwendet, wodurch eine ständige Bereitstellung erfolgt. Daher sind keine Versionsdetails zu betroffenen oder aktualisierten Versionen vorhanden.
Problem types
Product status
Timeline
2025-10-08: | Advisory disclosed |
2025-10-08: | VulDB entry created |
2025-10-08: | VulDB entry last update |
Credits
redteam_bd (VulDB User)
References
vuldb.com/?id.327599 (VDB-327599 | varunsardana004 Blood-Bank-And-Donation-Management-System donate_blood.php sql injection)
vuldb.com/?ctiid.327599 (VDB-327599 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.667394 (Submit #667394 | Github Blood-Bank-And-Donation-Management-System 1.0 SQL Injection)
github.com/sanin-s1r3n/CVE-Research/blob/main/CVE-3