Description
A vulnerability was determined in code-projects Simple E-Banking System 1.0. This affects an unknown part of the file /eBank/register.php. Executing manipulation of the argument Username can lead to cross site scripting. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized.
In code-projects Simple E-Banking System 1.0 ist eine Schwachstelle entdeckt worden. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei /eBank/register.php. Mittels dem Manipulieren des Arguments Username mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-10-26: | Advisory disclosed |
| 2025-10-26: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
936803842 (VulDB User)
References
vuldb.com/?id.329915 (VDB-329915 | code-projects Simple E-Banking System register.php cross site scripting)
vuldb.com/?ctiid.329915 (VDB-329915 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.673775 (Submit #673775 | code-projects Simple E-Banking System 1.0 Improper Neutralization of Alternate XSS Syntax)
github.com/asd1238525/cve/blob/main/xss5.md
code-projects.org/