Description
A vulnerability was identified in code-projects Client Details System 1.0. The affected element is an unknown function of the file /admin/manage-users.php. The manipulation leads to cross site scripting. The attack can be initiated remotely. The exploit is publicly available and might be used.
Eine Schwachstelle wurde in code-projects Client Details System 1.0 gefunden. Es geht dabei um eine nicht klar definierte Funktion der Datei /admin/manage-users.php. Dank der Manipulation mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-10-26: | Advisory disclosed |
| 2025-10-26: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
LiuJiYing (VulDB User)
References
vuldb.com/?id.329952 (VDB-329952 | code-projects Client Details System manage-users.php cross site scripting)
vuldb.com/?ctiid.329952 (VDB-329952 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.674206 (Submit #674206 | code-projects Client Details System V1.0 Stored Cross-Site Scripting)
vuldb.com/?submit.674217 (Submit #674217 | code-projects Client Details System V1.0 Stored Cross-Site Scripting (Duplicate))
github.com/hellonewbie/tutorial/issues/10
github.com/hellonewbie/tutorial/issues/12
code-projects.org/