Description
A vulnerability was detected in SourceCodester Best House Rental Management System 1.0. Affected by this vulnerability is the function save_category of the file /admin_class.php. Performing manipulation of the argument Name results in sql injection. The attack can be initiated remotely. The exploit is now public and may be used.
Eine Schwachstelle wurde in SourceCodester Best House Rental Management System 1.0 gefunden. Es ist betroffen die Funktion save_category der Datei /admin_class.php. Mit der Manipulation des Arguments Name mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
| 2025-11-01: | Advisory disclosed |
| 2025-11-01: | VulDB entry created |
| 2025-11-01: | VulDB entry last update |
Credits
qi_nice (VulDB User)
References
github.com/...e-rental-management-system/blob/main/report.md
vuldb.com/?id.330892 (VDB-330892 | SourceCodester Best House Rental Management System admin_class.php save_category sql injection)
vuldb.com/?ctiid.330892 (VDB-330892 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.678085 (Submit #678085 | sourcecodester Best house rental management system 1.0 SQL Injection)
github.com/...e-rental-management-system/blob/main/report.md
www.sourcecodester.com/