Description
A vulnerability was found in code-projects E-Commerce Website 1.0. Affected is an unknown function of the file /pages/product_add.php. The manipulation of the argument prod_name/prod_desc/prod_cost results in cross site scripting. It is possible to launch the attack remotely. The exploit has been made public and could be used.
Es wurde eine Schwachstelle in code-projects E-Commerce Website 1.0 entdeckt. Das betrifft eine unbekannte Funktionalität der Datei /pages/product_add.php. Dank Manipulation des Arguments prod_name/prod_desc/prod_cost mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-10-27: | Advisory disclosed |
| 2025-10-27: | VulDB entry created |
| 2025-10-27: | VulDB entry last update |
Credits
YYJ_0815 (VulDB User)
References
vuldb.com/?id.330121 (VDB-330121 | code-projects E-Commerce Website product_add.php cross site scripting)
vuldb.com/?ctiid.330121 (VDB-330121 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.674484 (Submit #674484 | https://code-projects.org/e-commerce-website-in-php-with-source- E-COMMERCE WEBSITE V1.0 Stored/Persistent XSS)
figshare.com/s/026d2a9dffbc7385777b
code-projects.org/