Description
A vulnerability was found in code-projects Automated Voting System 1.0. Affected by this vulnerability is an unknown functionality of the file /admin/add_candidate_modal.php.. The manipulation of the argument firstname results in sql injection. The attack can be executed remotely. The exploit has been made public and could be used.
In code-projects Automated Voting System 1.0 ist eine Schwachstelle entdeckt worden. Das betrifft eine unbekannte Funktionalität der Datei /admin/add_candidate_modal.php.. Die Manipulation des Arguments firstname führt zu sql injection. Der Angriff kann über das Netzwerk angegangen werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-10-12: | Advisory disclosed |
2025-10-12: | VulDB entry created |
2025-10-12: | VulDB entry last update |
Credits
daminqaq (VulDB User)
References
vuldb.com/?id.328087 (VDB-328087 | code-projects Automated Voting System add_candidate_modal.php. sql injection)
vuldb.com/?ctiid.328087 (VDB-328087 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.673203 (Submit #673203 | code-projects Automated Voting System 1.0 SQL Injection)
github.com/daminqaq/damin-CVE/issues/1
code-projects.org/