Description
A vulnerability was determined in code-projects Online Event Judging System 1.0. This impacts an unknown function of the file /edit_criteria.php. Executing manipulation of the argument crit_id can lead to sql injection. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized.
Es wurde eine Schwachstelle in code-projects Online Event Judging System 1.0 entdeckt. Es geht hierbei um eine nicht näher spezifizierte Funktion der Datei /edit_criteria.php. Durch das Beeinflussen des Arguments crit_id mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
| 2025-10-26: | Advisory disclosed |
| 2025-10-26: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
zhonglouguairen (VulDB User)
References
vuldb.com/?id.329933 (VDB-329933 | code-projects Online Event Judging System edit_criteria.php sql injection)
vuldb.com/?ctiid.329933 (VDB-329933 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.674056 (Submit #674056 | code-projects Online Event Judging System 1.0 SQL Injection)
github.com/anyizilegong/cve/issues/1
code-projects.org/