Description
A security flaw has been discovered in code-projects Nero Social Networking Site 1.0. Affected by this issue is some unknown functionality of the file /deletemessage.php. Performing manipulation of the argument message_id results in sql injection. It is possible to initiate the attack remotely. The exploit has been released to the public and may be exploited.
Eine Schwachstelle wurde in code-projects Nero Social Networking Site 1.0 gefunden. Hierbei betrifft es unbekannten Programmcode der Datei /deletemessage.php. Dank der Manipulation des Arguments message_id mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff lässt sich über das Netzwerk starten. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-10-26: | Advisory disclosed |
| 2025-10-26: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
ArcueidBrunestud (VulDB User)
References
vuldb.com/?id.329980 (VDB-329980 | code-projects Nero Social Networking Site deletemessage.php sql injection)
vuldb.com/?ctiid.329980 (VDB-329980 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.676817 (Submit #676817 | code-projects Nero Social Networking Site 1.0 SQL injection)
github.com/yuan466/CVE/blob/main/three/report.md
code-projects.org/