Home

Description

EN DE

A vulnerability has been found in ywxbear PHP-Bookstore-Website-Example and PHP Basic BookStore Website up to 0e0b9f542f7a2d90a8d7f8c83caca69294e234e4. This issue affects some unknown processing of the file /index.php of the component Quantity Handler. Such manipulation leads to improper validation of specified quantity in input. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. This product operates on a rolling release basis, ensuring continuous delivery. Consequently, there are no version details for either affected or updated releases.

In ywxbear PHP-Bookstore-Website-Example and PHP Basic BookStore Website up to 0e0b9f542f7a2d90a8d7f8c83caca69294e234e4 ist eine Schwachstelle entdeckt worden. Betroffen hiervon ist ein unbekannter Ablauf der Datei /index.php der Komponente Quantity Handler. Durch das Manipulieren mit unbekannten Daten kann eine improper validation of specified quantity in input-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit steht zur öffentlichen Verfügung. Bei diesem Produkt handelt es sich um ein Rolling Release, das eine fortlaufende Bereitstellung ermöglicht. Aus diesem Grund stehen keine Versionsinformationen zu betroffenen oder aktualisierten Versionen zur Verfügung.

PUBLISHED Reserved 2025-10-10 | Published 2025-10-11 | Updated 2025-10-11 | Assigner VulDB




MEDIUM: 6.9CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P
MEDIUM: 5.3CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N/E:P/RL:X/RC:R
MEDIUM: 5.3CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N/E:P/RL:X/RC:R
5.0AV:N/AC:L/Au:N/C:N/I:P/A:N/E:POC/RL:ND/RC:UR

Problem types

Improper Validation of Specified Quantity in Input

Improper Check or Handling of Exceptional Conditions

Product status

0e0b9f542f7a2d90a8d7f8c83caca69294e234e4
affected

0e0b9f542f7a2d90a8d7f8c83caca69294e234e4
affected

Timeline

2025-10-10:Advisory disclosed
2025-10-10:VulDB entry created
2025-10-10:VulDB entry last update

Credits

lianhaorui (VulDB User) reporter

References

vuldb.com/?id.327915 (VDB-327915 | ywxbear PHP-Bookstore-Website-Example Quantity index.php improper validation of specified quantity in input) vdb-entry

vuldb.com/?ctiid.327915 (VDB-327915 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.671737 (Submit #671737 | PHP-Bookstore-Website-Example web 1 Business Logic Errors) third-party-advisory

github.com/...ort/blob/main/Payment Logic Vulnerability.docx exploit

cve.org (CVE-2025-11594)

nvd.nist.gov (CVE-2025-11594)

Download JSON