Description
A vulnerability has been found in CodeAstro Gym Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /admin/actions/check-attendance.php. Such manipulation of the argument ID leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in CodeAstro Gym Management System 1.0 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /admin/actions/check-attendance.php. Durch die Manipulation des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-10-26: | Advisory disclosed |
| 2025-10-26: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
jay_jie (VulDB User)
References
vuldb.com/?id.329913 (VDB-329913 | CodeAstro Gym Management System check-attendance.php sql injection)
vuldb.com/?ctiid.329913 (VDB-329913 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.673411 (Submit #673411 | codeastro Gym Management System V1.0 SQL Injection)
github.com/yihaofuweng/cve/issues/54
codeastro.com/