Description
A vulnerability was determined in SourceCodester Point of Sales 1.0. This vulnerability affects unknown code of the file /index.php. This manipulation of the argument Username causes sql injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.
Eine Schwachstelle wurde in SourceCodester Point of Sales 1.0 gefunden. Dies betrifft einen unbekannten Teil der Datei /index.php. Durch Manipulieren des Arguments Username mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-10-26: | Advisory disclosed |
| 2025-10-26: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
Yongjie Feng (VulDB User)
References
vuldb.com/?id.329960 (VDB-329960 | SourceCodester Point of Sales index.php sql injection)
vuldb.com/?ctiid.329960 (VDB-329960 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.675847 (Submit #675847 | SourceCodester Point of Sales in PHP/PDO with Source Code 1.0 SQL Injection)
github.com/J-Fy2767/CVE/issues/2
www.sourcecodester.com/